Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-37155

Опубликовано: 18 нояб. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A vulnerability in the SSH restricted shell interface of the network management services allows improper access control for authenticated read-only users. If successfully exploited, this vulnerability could allow an attacker with read-only privileges to gain administrator access on the affected system.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:*
Версия от 10.10.0000 (включая) до 10.10.1170 (исключая)
cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:*
Версия от 10.13.0000 (включая) до 10.13.1101 (исключая)
cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:*
Версия от 10.14.0000 (включая) до 10.14.1060 (исключая)
cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:*
Версия от 10.15.0000 (включая) до 10.15.1030 (исключая)
cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:*
Версия от 10.16.0000 (включая) до 10.16.1001 (исключая)

EPSS

Процентиль: 4%
0.00018
Низкий

7.8 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.8
github
3 месяца назад

A vulnerability in the SSH restricted shell interface of the network management services allows improper access control for authenticated read-only users. If successfully exploited, this vulnerability could allow an attacker with read-only privileges to gain administrator access on the affected system.

EPSS

Процентиль: 4%
0.00018
Низкий

7.8 High

CVSS3

Дефекты

CWE-284