CVE-2022-37932
È stata identificata una potenziale vulnerabilità di sicurezza negli switch di rete Hewlett Packard Enterprise OfficeConnect 1820, 1850 e 1920S. La...
- Pubblicato
- 30 nov 2022
- Aggiornato
- 24 apr 2025
- Assegnazione CNA
- hpe
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 85,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata identificata una potenziale vulnerabilità di sicurezza negli switch di rete Hewlett Packard Enterprise OfficeConnect 1820, 1850 e 1920S. La vulnerabilità potrebbe essere sfruttata da remoto per consentire il bypass dell'autenticazione. HPE ha reso disponibili i seguenti aggiornamenti software per risolvere la vulnerabilità nelle versioni degli switch di rete Hewlett Packard Enterprise OfficeConnect 1820, 1850 e 1920S: precedenti alla PT.02.14; precedenti alla PC.01.22; precedenti alla PO.01.21; precedenti alla PD.02.22;
Fonti
1Exploit proof-of-concept per un bypass di autenticazione negli switch HP serie 1920, che consente modifica non autenticata della password admin tramite richiesta HTTP POST modificata.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.