PT-2020-19381 · Aruba · Clearpass
Publicado
2020-04-16
·
Atualizado
2020-04-23
·
CVE-2020-7114
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do ClearPass anteriores à 6.7.13
Versões do ClearPass anteriores à 6.8.4
Versões do ClearPass anteriores à 6.9.0
Descrição
Existe uma vulnerabilidade que permite que invasores, quando presentes no mesmo segmento de rede que a interface de gerenciamento do ClearPass, realizem alterações em determinados bancos de dados do ClearPass por meio da criação de pacotes HTTP. Como resultado desse ataque, pode ocorrer um comprometimento total do cluster.
Recomendações
Para versões anteriores à 6.7.13, atualize para a versão 6.7.13 ou superior.
Para versões anteriores à 6.8.4, atualize para a versão 6.8.4 ou superior.
Para versões anteriores à 6.9.0, atualize para a versão 6.9.0 ou superior.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clearpass