Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7060

Опубликовано: 06 авг. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Aruba ClearPass 6.6.x prior to 6.6.9 and 6.7.x prior to 6.7.1 is vulnerable to CSRF attacks against authenticated users. An attacker could manipulate an authenticated user into performing actions on the web administrative interface.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:arubanetworks:clearpass:*:*:*:*:*:*:*:*
Версия от 6.6.0 (включая) до 6.6.9 (исключая)
cpe:2.3:a:arubanetworks:clearpass:*:*:*:*:*:*:*:*
Версия от 6.7.0 (включая) до 6.7.1 (исключая)

EPSS

Процентиль: 38%
0.00168
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Aruba ClearPass 6.6.x prior to 6.6.9 and 6.7.x prior to 6.7.1 is vulnerable to CSRF attacks against authenticated users. An attacker could manipulate an authenticated user into performing actions on the web administrative interface.

EPSS

Процентиль: 38%
0.00168
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352