PT-2025-4796 · Hewlett Packard · Hpe Aruba Networking Fabric Composer
Publicado
2025-01-10
·
Atualizado
2025-01-28
·
CVE-2025-23054
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
HPE Aruba Networking Fabric Composer (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web do HPE Aruba Networking Fabric Composer está relacionada a erros de controle de acesso. Este problema pode permitir que um usuário operador autenticado de baixo privilégio execute operações não permitidas pelo seu nível de privilégio. A exploração bem-sucedida pode permitir que um invasor manipule arquivos gerados pelo usuário, potencialmente levando a alterações não autorizadas em configurações críticas do sistema. Um invasor também pode elevar seus privilégios remotamente, acessar informações protegidas e modificar configurações do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hpe Aruba Networking Fabric Composer