[TLP:CLEAR] HPE Networking Instant On Access Points opravuje 2 zranitelnosti

HPE Aruba Networking opravuje 2 zranitelnosti v produktu HPE Networking Instant On Access Points. Zařízení se v týdnu od 30. června 2025 automaticky aktualizují na verzi 3.2.1.0 nebo vyšší. Ruční upgrade je možný přes aplikaci nebo web [1].

HPE Networking Instant On Access Points - hardcoded credential exposure (CVE-2025-37103) CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli přítomnosti pevně zakódovaných přihlašovacích údajů umožněno obejít běžné ověřování a získat administrátorský přístup k systému [1].

Zranitelnost se nachází v produktu HPE Networking Instant On Access Points ve verzích <=3.2.0.1.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 8. 7. 2025.

HPE Networking Instant On Access Points - authenticated command injection (CVE-2025-37102) CVSS 7.2 (High)

Autentizovanému vzdálenému útočníkovi s vyššími oprávněními je kvůli zranitelnosti typu command injection v příkazové řádce umožněno spustit libovolné příkazy s vysokými systémovými oprávněními [1].

Zranitelnost se nachází v produktu HPE Networking Instant On Access Points ve verzích <=3.2.0.1.

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 8. 7. 2025.


Za CESNET-CERTS Michaela Jarošová dne 15. 7. 2025.

CESNET CERTS Logo