PT-2020-19381 · Aruba · Clearpass

Publicado

2020-04-16

·

Atualizado

2020-04-23

·

CVE-2020-7114

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do ClearPass anteriores à 6.7.13
Versões do ClearPass anteriores à 6.8.4
Versões do ClearPass anteriores à 6.9.0
Descrição
Existe uma vulnerabilidade que permite que invasores, quando presentes no mesmo segmento de rede que a interface de gerenciamento do ClearPass, realizem alterações em determinados bancos de dados do ClearPass por meio da criação de pacotes HTTP. Como resultado desse ataque, pode ocorrer um comprometimento total do cluster.
Recomendações
Para versões anteriores à 6.7.13, atualize para a versão 6.7.13 ou superior.
Para versões anteriores à 6.8.4, atualize para a versão 6.8.4 ou superior.
Para versões anteriores à 6.9.0, atualize para a versão 6.9.0 ou superior.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7114

Produtos afetados

Clearpass