{
    "dataType": "CVE_RECORD",
    "dataVersion": "5.2",
    "cveMetadata": {
        "cveId": "CVE-2026-73764",
        "assignerOrgId": "eb103674-0d28-4225-80f8-39fb86215de0",
        "state": "PUBLISHED",
        "assignerShortName": "hpe",
        "dateReserved": "2026-08-13T16:38:49.645Z",
        "datePublished": "2026-09-01T20:28:23.792Z",
        "dateUpdated": "2026-09-01T20:28:23.792Z"
    },
    "containers": {
        "cna": {
            "affected": [
                {
                    "defaultStatus": "affected",
                    "product": "AOS-CX",
                    "vendor": "Hewlett Packard Enterprise (HPE)",
                    "versions": [
                        {
                            "lessThanOrEqual": "10.18.0001",
                            "status": "affected",
                            "version": "10.18.0000",
                            "versionType": "semver"
                        },
                        {
                            "lessThanOrEqual": "10.17.1021",
                            "status": "affected",
                            "version": "10.17.0000",
                            "versionType": "semver"
                        },
                        {
                            "lessThanOrEqual": "10.16.1051",
                            "status": "affected",
                            "version": "10.16.0000",
                            "versionType": "semver"
                        },
                        {
                            "lessThanOrEqual": "10.13.1180",
                            "status": "affected",
                            "version": "10.13.0000",
                            "versionType": "semver"
                        },
                        {
                            "lessThanOrEqual": "10.10.1180",
                            "status": "affected",
                            "version": "10.10.0000",
                            "versionType": "semver"
                        }
                    ]
                }
            ],
            "credits": [
                {
                    "lang": "en",
                    "type": "reporter",
                    "value": "This vulnerability was discovered by internal security research at HPE Networking."
                }
            ],
            "descriptions": [
                {
                    "lang": "en",
                    "value": "Vulnerabilities have been identified in the operating system of AOS-CX switches that could potentially allow an unauthenticated remote actor to circumvent existing authentication controls. In some cases this could enable unauthorized modification of affected resources and limited disruption of affected services."
                }
            ],
            "metrics": [
                {
                    "cvssV3_1": {
                        "attackComplexity": "LOW",
                        "attackVector": "ADJACENT_NETWORK",
                        "baseScore": 7.1,
                        "baseSeverity": "HIGH",
                        "confidentialityImpact": "NONE",
                        "availabilityImpact": "LOW",
                        "integrityImpact": "HIGH",
                        "privilegesRequired": "NONE",
                        "scope": "UNCHANGED",
                        "userInteraction": "NONE",
                        "vectorString": "CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L",
                        "version": "3.1"
                    },
                    "format": "CVSS",
                    "scenarios": [
                        {
                            "lang": "en",
                            "value": "GENERAL"
                        }
                    ]
                }
            ],
            "providerMetadata": {
                "orgId": "eb103674-0d28-4225-80f8-39fb86215de0",
                "shortName": "hpe",
                "dateUpdated": "2026-09-01T20:28:23.792Z"
            },
            "references": [
                {
                    "url": "https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05134en_us&docLocale=en_US"
                }
            ],
            "source": {
                "advisory": "HPESBNW05134",
                "discovery": "INTERNAL"
            },
            "title": "Authentication Bypass Vulnerabilities Leading to Unauthorized Modification and Service Disruption in AOS-CX",
            "x_generator": {
                "engine": "Vulnogram 0.2.0"
            }
        }
    }
}