10
CVE-2026-23600
- EPSS 0.32%
- Veröffentlicht 02.03.2026 14:18:07
- Zuletzt bearbeitet 02.03.2026 20:29:29
- Quelle security-alert@hpe.com
- CVE-Watchlists
- Unerledigt
A remote authentication bypass vulnerability exists in HPE AutoPass License Server (APLS).
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerHewlett Packard Enterprise (HPE)
≫
Produkt
HPE AutoPass License Server (APLS)
Default Statusunaffected
Version <
9.19
Version
0
Status
affected
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.32% | 0.544 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| security-alert@hpe.com | 10 | 0 | 0 |
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
|
CWE-287 Improper Authentication
When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.