PT-2025-4794 · Hewlett Packard · Hpe Aruba Networking Aos

CVE-2025-23052

·

Publicado

2025-01-14

·

Atualizado

2025-01-23

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Serviço de gerenciamento de rede (versões afetadas não especificadas)
Descrição O serviço de gerenciamento de rede está afetado por uma vulnerabilidade de injeção de comando autenticada em sua interface de linha de comando. Isso pode permitir que um atacante execute comandos arbitrários como um usuário privilegiado no sistema operacional subjacente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23052

Produtos afetados

Hpe Aruba Networking Aos