CVE-2022-37932
Hewlett Packard Enterprise OfficeConnect 1820, 1850 और 1920S नेटवर्क स्विचों में एक संभावित सुरक्षा भेद्यता की पहचान की गई है। इस भेद्यता का दूरस्थ रूप से दोहन करके प्रमाणीकरण बायपास किया जा सकता है।...
- प्रकाशित
- 30 नव॰ 2022
- अद्यतन
- 24 अप्रैल 2025
- सीएनए असाइन करना
- hpe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hewlett Packard Enterprise OfficeConnect 1820, 1850 और 1920S नेटवर्क स्विचों में एक संभावित सुरक्षा भेद्यता की पहचान की गई है। इस भेद्यता का दूरस्थ रूप से दोहन करके प्रमाणीकरण बायपास किया जा सकता है। Hewlett Packard Enterprise OfficeConnect 1820, 1850 और 1920S नेटवर्क स्विचों के निम्नलिखित संस्करणों में इस भेद्यता को हल करने के लिए HPE ने निम्नलिखित सॉफ़्टवेयर अपडेट जारी किए हैं: PT.02.14 से पहले; PC.01.22 से पहले; PO.01.21 से पहले; PD.02.22 से पहले;
स्रोत
1HP 1920 सीरीज़ स्विचों में प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो तैयार किए गए HTTP POST अनुरोध के माध्यम से बिना प्रमाणीकरण के एडमिन पासवर्ड बदलने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।