Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-23053

Опубликовано: 28 янв. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

A privilege escalation vulnerability exists in the web-based management interface of HPE Aruba Networking Fabric Composer. Successful exploitation could allow an authenticated low privilege operator user to change the state of certain settings of a vulnerable system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:arubanetworks:fabric_composer:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.1.1 (исключая)

EPSS

Процентиль: 25%
0.00088
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 6.5
github
около 1 года назад

A privilege escalation vulnerability exists in the web-based management interface of HPE Aruba Networking Fabric Composer. Successful exploitation could allow an authenticated low privilege operator user to change the state of certain settings of a vulnerable system.

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость веб-интерфейса управления программного обеспечения для развертывания сети и управления безопасностью HPE Aruba Networking Fabric Composer, позволяющая нарушителю изменять настройки системы

EPSS

Процентиль: 25%
0.00088
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-863