Vulnerabilidad en ArubaOS (AOS) de Hewlett Packard Enterprise (HPE) (CVE-2025-37173)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/01/2026
Última modificación:
23/01/2026
Descripción
Una vulnerabilidad de manejo de entrada inadecuado existe en la interfaz de gestión basada en web de los conductores de movilidad que ejecutan ya sea los sistemas operativos AOS-10 o AOS-8. La explotación exitosa podría permitir a un actor malicioso autenticado con credenciales válidas desencadenar un comportamiento no deseado en el sistema afectado.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 6.5.4.0 (incluyendo) | 8.10.0.21 (excluyendo) |
| cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 8.11.0.0 (incluyendo) | 8.13.1.1 (excluyendo) |
| cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 10.3.0.0 (incluyendo) | 10.4.1.10 (excluyendo) |
| cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 10.5.0.0 (incluyendo) | 10.7.2.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



