Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE Networking Instant On (CVE-2025-37103)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
08/07/2025
Última modificación:
10/07/2025

Descripción

Se encontraron credenciales de inicio de sesión codificadas de forma rígida en los puntos de acceso HPE Networking Instant On, lo que permitía a cualquier persona con conocimiento de ello eludir la autenticación normal del dispositivo. Una explotación exitosa podría permitir que un atacante remoto obtuviera acceso administrativo al sistema.