HPE OneView 远程代码执行漏洞(CVE-2025-37164)

北京赛克艾威科技有限公司 2025-12-16


  • 漏洞编号:CVE-2025-37164
  • 漏洞等级:严重
  • 漏洞标签:在野利用、CISA KEV、POC公开、关键漏洞
  • 发布时间:2025-12-16

漏洞描述

HPE OneView是HPE公司提供的一款数据中心基础设施管理软件,用于整合和管理数据中心内的物理IT资源。该软件存在一个远程代码执行问题,攻击者可以利用该问题在未授权的情况下远程执行代码,控制服务器。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/433649