PT-2022-24125 · Aruba · Aruba Clearpass Policy Manager

CVE-2022-37884

·

Publicado

2022-09-20

·

Atualizado

2023-01-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Aruba ClearPass Policy Manager versões 6.10.6 e anteriores
Aruba ClearPass Policy Manager versões 6.9.11 e anteriores
Descrição
Existe uma vulnerabilidade na interface de usuário convidado do ClearPass Policy Manager que pode permitir que um invasor não autenticado envie operações específicas, resultando em uma condição de negação de serviço. A exploração bem-sucedida dessa vulnerabilidade resulta na indisponibilidade da interface de convidado.
Recomendações
Para as versões 6.10.6 e anteriores do Aruba ClearPass Policy Manager, atualize para uma versão que corrija essa vulnerabilidade de segurança.
Para as versões 6.9.11 e anteriores do Aruba ClearPass Policy Manager, atualize para uma versão que corrija essa vulnerabilidade de segurança.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-37884

Produtos afetados

Aruba Clearpass Policy Manager