Описание
Aruba Networks ClearPass Policy Manager before 6.4.7 and 6.5.x before 6.5.2 allows remote attackers to gain shell access and execute arbitrary code with root privileges via unspecified vectors.
Ссылки
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 6.4.6 (включая)
Одно из
cpe:2.3:a:arubanetworks:clearpass_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:arubanetworks:clearpass_policy_manager:6.5.0:*:*:*:*:*:*:*
cpe:2.3:a:arubanetworks:clearpass_policy_manager:6.5.1:*:*:*:*:*:*:*
EPSS
Процентиль: 90%
0.05487
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-264
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
Aruba Networks ClearPass Policy Manager before 6.4.7 and 6.5.x before 6.5.2 allows remote attackers to gain shell access and execute arbitrary code with root privileges via unspecified vectors.
CVSS3: 9.8
fstec
больше 10 лет назад
Уязвимость платформы управления доступом Aruba Networks ClearPass Policy Manager, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 90%
0.05487
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-264