PT-2022-24125 · Aruba · Aruba Clearpass Policy Manager
CVE-2022-37884
·
Publicado
2022-09-20
·
Atualizado
2023-01-23
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Aruba ClearPass Policy Manager versões 6.10.6 e anteriores
Aruba ClearPass Policy Manager versões 6.9.11 e anteriores
Descrição
Existe uma vulnerabilidade na interface de usuário convidado do ClearPass Policy Manager que pode permitir que um invasor não autenticado envie operações específicas, resultando em uma condição de negação de serviço. A exploração bem-sucedida dessa vulnerabilidade resulta na indisponibilidade da interface de convidado.
Recomendações
Para as versões 6.10.6 e anteriores do Aruba ClearPass Policy Manager, atualize para uma versão que corrija essa vulnerabilidade de segurança.
Para as versões 6.9.11 e anteriores do Aruba ClearPass Policy Manager, atualize para uma versão que corrija essa vulnerabilidade de segurança.
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aruba Clearpass Policy Manager