CVE-2025-37164

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans HPE OneView

Une vulnérabilité critique, identifiée sous le code CVE-2025-37164, affecte le logiciel HPE OneView. Elle permettrait à un attaquant distant, sans authentification préalable, d’exécuter du code arbitraire sur le système ciblé.

Points Clés :

  • Nature de la vulnérabilité : Exécution de code à distance.
  • Impact : Permet à un acteur malveillant de prendre le contrôle du système.
  • Accès requis : Aucun accès authentifié n’est nécessaire pour exploiter la faille.

Vulnérabilités :

  • CVE-2025-37164 : Permet l’exécution de code à distance par un utilisateur non authentifié.

Recommandations :

  • Mise à jour : Il est impératif de mettre à jour HPE OneView vers la version 11.00 ou ultérieure pour corriger cette vulnérabilité.
  • Correctif : Un correctif (hotfix) est également disponible pour les versions 5.20 à 10.20 de OneView.

Source