PT-2026-107189 · Hewlett Packard · Clearpass Policy Manager
CVE-2026-76750
·
Publicado
2026-10-06
·
Atualizado
2026-10-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HPE Networking ClearPass Policy Manager versões anteriores a 6.14.1
Description
A desserialização de dados não confiáveis na interface web permite que um invasor remoto não autenticado execute código arbitrário no sistema afetado. Desserialização é o processo de converter um fluxo de dados de volta em um objeto, o que pode ser explorado se a entrada não for devidamente validada.
Recommendations
Atualize para a versão 6.14.1.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Clearpass Policy Manager