← volver
CVE-2022-37932

CVE-2022-37932

CVSS 8.8 HIGHEPSS 2.6%
En resumen

Una falla en los switches HPE OfficeConnect permite que atacantes eludan la autenticación desde la red, obteniendo acceso no autorizado al dispositivo sin credenciales válidas.

Detalle técnico

Vulnerabilidad de omisión de autenticación remota en switches HPE OfficeConnect 1820, 1850 y 1920S afecta versiones anteriores a PT.02.14, PC.01.22, PO.01.21 y PD.02.22. La explotación requiere conectividad de red al switch afectado e ignora mecanismos de verificación de credenciales, otorgando potencialmente acceso administrativo.

Resumen generado y traducido por IA a partir de la descripción oficial.
A potential security vulnerability has been identified in Hewlett Packard Enterprise OfficeConnect 1820, 1850, and 1920S Network switches. The vulnerability could be remotely exploited to allow authentication bypass. HPE has made the following software updates to resolve the vulnerability in Hewlett Packard Enterprise OfficeConnect 1820, 1850 and 1920S Network switches versions: Prior to PT.02.14; Prior to PC.01.22; Prior to PO.01.21; Prior to PD.02.22;
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →