Vulnerabilidad en HPE Networking Instant On (CVE-2025-37103)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
08/07/2025
Última modificación:
10/07/2025
Descripción
Se encontraron credenciales de inicio de sesión codificadas de forma rígida en los puntos de acceso HPE Networking Instant On, lo que permitía a cualquier persona con conocimiento de ello eludir la autenticación normal del dispositivo. Una explotación exitosa podría permitir que un atacante remoto obtuviera acceso administrativo al sistema.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA