HPE Networking Instant ON APS 的受影响接口中存在缓冲区溢出漏洞,可能导致未经验证的相邻攻击者实现远程代码执行。成功利用该漏洞可使攻击者在底层操作系统上执行任意命令。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Hewlett Packard Enterprise (HPE) | Instant ON | 0.0.0.0≤ 3.4.1.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Hewlett Packard Enterprise (HPE) | Instant ON | 0.0.0.0 ~ 3.4.1.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-76722 | 9.8 CRITICAL | HPE Instant ON AP 格式字符串导致远程代码执行漏洞 |
| CVE-2026-76721 | 9.8 CRITICAL | HPE即时ON AP未认证远程代码执行漏洞 |
| CVE-2026-76725 | 9.6 CRITICAL | HPE Instant ON AP 管理协议认证绕过漏洞 |
| CVE-2026-76724 | 9.6 CRITICAL | HPE Instant ON AP CLI 远程命令注入漏洞 |
| CVE-2026-76726 | 8.1 HIGH | HPE Networking Instant ON 认证绕过漏洞 |
| CVE-2026-76727 | 7.2 HIGH | HPE Networking Instant ON 命令注入漏洞 |
| CVE-2026-76728 | 7.2 HIGH | HPE Instant ON AP 认证SSRF致远程代码执行 |
| CVE-2026-76729 | 6.6 MEDIUM | HPE Networking Instant ON 格式化字符串漏洞 |
| CVE-2026-76730 | 6.5 MEDIUM | HPE Instant ON AP PAPI包处理不当致未授权访问 |
| CVE-2026-76731 | 6.5 MEDIUM | HPE Instant On 门户身份认证绕过 |
| CVE-2026-76732 | 6.4 MEDIUM | HPE Networking Instant ON 本地权限提升漏洞 |
| CVE-2026-76733 | 4.9 MEDIUM | HPE Networking Instant On API 拒绝服务漏洞 |
| CVE-2026-76734 | 4.8 MEDIUM | HPE Instant On 未认证内存破坏致拒绝服务 |
| CVE-2026-76735 | 4.1 MEDIUM | HPE Instant On 本地敏感信息泄露漏洞 |
| CVE-2026-76736 | 3.3 LOW | HPE Instant On 认证本地缓冲区溢出拒绝服务漏洞 |
| CVE-2026-76737 | 3.0 LOW | HPE Instant On 认证本地路径遍历致拒绝服务 |
| CVE-2026-76738 | 2.7 LOW | HPE Instant On API认证缓冲区溢出拒绝服务漏洞 |
暂无评论