CVE-2025-37163CVE-2025-37163是HPE Aruba Networking Airwave Platform命令行界面中的一个严重命令注入漏洞。该漏洞允许经过身份验证的高权限攻击者在底层操作系统上以提升的权限执行任意操作系统命令。CVSS评分达到7.2,属于高危级别漏洞。攻击者无需用户交互即可发起攻击,且可通过网络远程利用。此漏洞对系统的机密性、完整性和可用性都造成严重影响,CVSS向量显示所有安全影响指标均为高(H)。该漏洞由[email protected]于2025年11月18日披露,凸显了其严重性和紧迫性。
该命令注入漏洞存在于HPE Aruba Networking Airwave Platform的命令行界面(CLI)组件中。漏洞的根本原因在于应用程序对用户输入的命令参数缺乏充分的过滤和验证。攻击者可以通过构造特殊的命令字符串,利用shell命令连接符(如分号、管道符、反引号等)注入恶意操作系统命令。由于该漏洞需要高权限认证,攻击者必须首先获取Airwave Platform的有效账户凭证。一旦成功利用,攻击者可以在底层Linux/Unix系统上执行任意命令,获得root级别的系统访问权限,从而完全控制受影响设备。攻击复杂度较低(AC:L),表明利用该漏洞的技术难度不大。