PT-2025-4796 · Hewlett Packard · Hpe Aruba Networking Fabric Composer

Publicado

2025-01-10

·

Atualizado

2025-01-28

·

CVE-2025-23054

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas HPE Aruba Networking Fabric Composer (versões afetadas não especificadas)
Descrição Uma vulnerabilidade na interface de gerenciamento baseada na web do HPE Aruba Networking Fabric Composer está relacionada a erros de controle de acesso. Este problema pode permitir que um usuário operador autenticado de baixo privilégio execute operações não permitidas pelo seu nível de privilégio. A exploração bem-sucedida pode permitir que um invasor manipule arquivos gerados pelo usuário, potencialmente levando a alterações não autorizadas em configurações críticas do sistema. Um invasor também pode elevar seus privilégios remotamente, acessar informações protegidas e modificar configurações do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01329
CVE-2025-23054

Produtos afetados

Hpe Aruba Networking Fabric Composer