CVE-2025-37177CVE-2025-37177是HPE Aruba Mobility Conductors命令行界面中的一个任意文件删除漏洞。该漏洞存在于运行AOS-10或AOS-8操作系统的Mobility Conductor设备中。成功利用此漏洞允许经过认证的远程恶意攻击者在受影响系统内删除任意文件。CVSS 3.1评分6.5(中等严重程度),攻击向量为网络,认证要求为高权限。由于该漏洞允许删除系统关键文件,可能导致设备功能受损、服务中断甚至完全拒绝服务。攻击者需要具备设备的管理权限才能利用此漏洞,但一旦成功,可对系统完整性造成严重影响。
该漏洞存在于HPE Aruba Mobility Conductors的命令行接口(CLI)中,由于对文件删除操作的输入验证不充分,攻击者可以通过构造特定的命令参数来删除系统中的任意文件。攻击者需要首先获得设备的高权限账户(如管理员权限),然后通过CLI接口提交恶意构造的文件路径参数。由于权限要求较高(PR:H),攻击场景主要针对已经获得内网访问或管理凭证的威胁者。漏洞影响AOS-10和AOS-8两个版本的产品线,攻击者可通过删除系统配置文件、日志文件或其他关键文件来影响设备正常运行,甚至可能导致设备无法启动或需要重新配置。