CVE-2025-37102

HPE Networking Instant On Access Point sérülékenysége
Angol cím: HPE Networking Instant On Access Point Vulnerability

Publikálás dátuma: 2025.07.23.
Utolsó módosítás dátuma: 2025.07.23.


Leírás

A program a parancs egészét vagy annak egy részét a bemenetről építi fel, de nem semlegesíti vagy nem megfelelően szűri azokat a speciális elemeket amelyek módosíthatják a tervezett parancsot, amikor az a következő komponensnek kerül átküldésre.

Leírás forrása: CWE-77 Leírás utolsó módosítása: 2024.11.19.


Elemzés leírás

Eredeti nyelven:

An authenticated command injection vulnerability exists in the Command line interface of HPE Networking Instant On Access Points. A successful exploitation could allow a remote attacker with elevated privileges to execute arbitrary commands on the underlying operating system as a highly privileged user.

Elemzés leírás forrása: CVE-2025-37102 Elemzés leírás utolsó módosítása: 2025.07.10.


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 7.2 (Magas)
Vektor: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 1.2


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Magas
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

hpe.com

Címkék

HP HPE


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37102 – HPE Networking Instant On Access Point sérülékenysége
CVE-2025-37103 – HPE Networking Instant On Access Point sérülékenysége
CVE-2025-23267 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-23266 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-49706 – Microsoft SharePoint sebezhetősége
CVE-2025-49704 – Microsoft SharePoint sebezhetősége
CVE-2025-53771 – Microsoft SharePoint sebezhetősége
CVE-2025-53770 – Microsoft SharePoint Deserialization of Untrusted Data sérülékenysége
CVE-2025-25257 – Fortinet FortiWeb SQL Injection sérülékenysége
Tovább a sérülékenységekhez »