Sceawere
Vulnerability Detail
CVE-2026-73737UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
HPE Networking Fabric Composer Traversal
Vulnerability Metadata
- Severity
- Medium
- Score / CVSS
- 4.8
- Creation Date
- 2h ago
- Vendor
- Hewlett Packard Enterprise (HPE)
- Product
- Fabric Composer
- Attack Type
- N/A
- Vector String
- CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:N
- Attack Complexity
- HIGH
Narrative and Response
Description
An unauthenticated path traversal vulnerability exists in the API endpoint of HPE Networking Fabric Composer. Successful exploitation could allow an unauthenticated adjacent attacker to manipulate user generated files, potentially leading to unauthorized changes in critical system configurations, if certain preconditions outside of the attacker's control are met.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "4.8",
"pubDate": "2026-09-01T20:17:21.320Z",
"pubdate": "2026-09-01T20:17:21.320Z",
"executiveSummary": "HPE Networking Fabric Composer contains an unauthenticated path traversal vulnerability within its API endpoint.\nThis vulnerability allows an unauthenticated, adjacent attacker to manipulate user-generated files by bypassing directory restrictions.\nThe primary risk involves the unauthorized modification of critical system configurations, potentially leading to a complete compromise of the fabric management environment.\nExploitation requires the attacker to be on an adjacent network segment, and successful execution depends on meeting specific, externally influenced preconditions.\nThe vulnerability represents a significant security risk, as it permits unauthorized file system access without requiring legitimate credentials.",
"technicalDetails": "The vulnerability resides in the API endpoint of HPE Networking Fabric Composer, which fails to adequately sanitize user-supplied input when processing file-related requests.\nBy injecting directory traversal sequences (e.g., '../') into API parameters, an attacker can escape the intended root directory, gaining the ability to read or write files outside the restricted scope.\nThe root cause is improper input validation of file path references within the API processing logic. The application treats user-controllable input as trusted, allowing the traversal mechanism to manipulate file system operations.\nThe attack flow initiates when an attacker crafts a malicious request targeting the vulnerable API endpoint. The request payload contains manipulated paths designed to bypass directory access controls.\nUpon receiving the request, the application backend resolves the path without sufficient path normalization or validation, resulting in the file operation being performed on an unauthorized target file.\nThis allows the attacker to manipulate user-generated files, which may include configuration files, script templates, or other system-level resources.\nIf the preconditions regarding the system environment are met—such as specific file permissions or application execution contexts—the attacker may overwrite configuration data to alter system behavior, disable security features, or redirect traffic within the fabric.\nThe vulnerability is classified as unauthenticated, meaning no session or valid user account is required to execute the attack.\nThe constraint of being an 'adjacent' attacker indicates that the attacker must have network-level access to the same layer-2 segment or subnet as the appliance, limiting the exposure to internal or interconnected network environments.\nPost-exploitation, the impact is severe, potentially facilitating unauthorized changes to critical system configurations that control the fabric, leading to a loss of integrity, availability, or confidentiality of the managed network infrastructure."
}