Bleepingcomputer
HPE OneView Software Vulnerability Enables Remote Code Execution
First seen 18 Dec 2025, 13:00 UTC
•



+6
•81.0
Export
Article Content
Browse articles
Hewlett Packard Enterprise (HPE) has addressed a critical vulnerability in its OneView software, identified as CVE-2025-37164, which allows attackers to execute arbitrary code remotely without authentication. This flaw affects HPE's infrastructure management software, which is used for managing servers, storage, and networking devices. The vulnerability was reported by Vietnamese security researcher Nguyen Quoc Khanh.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
CISA Flags Critical HPE OneView Vulnerability as Actively Exploited
HPE AutoPass Vulnerability Enables Remote Authentication Bypass
HPE Telco Service Activator Vulnerability Allows Access Control Bypass
HPE Aruba Vulnerabilities Enable Unauthorized Access to Sensitive Information
Hewlett Packard Enterprise Faces Exploited Vulnerability in OneView