CVE-2025-37164
Mis à jour :
Exécution de Code à Distance dans HPE OneView
Une vulnérabilité critique, identifiée sous le code CVE-2025-37164, affecte le logiciel HPE OneView. Elle permettrait à un attaquant distant, sans authentification préalable, d’exécuter du code arbitraire sur le système ciblé.
Points Clés :
- Nature de la vulnérabilité : Exécution de code à distance.
- Impact : Permet à un acteur malveillant de prendre le contrôle du système.
- Accès requis : Aucun accès authentifié n’est nécessaire pour exploiter la faille.
Vulnérabilités :
- CVE-2025-37164 : Permet l’exécution de code à distance par un utilisateur non authentifié.
Recommandations :
- Mise à jour : Il est impératif de mettre à jour HPE OneView vers la version 11.00 ou ultérieure pour corriger cette vulnérabilité.
- Correctif : Un correctif (hotfix) est également disponible pour les versions 5.20 à 10.20 de OneView.
