PT-2025-4801 · Hewlett Packard · Hpe Aruba Networking Clearpass Policy Manager

Publicado

2025-02-04

·

Atualizado

2025-02-04

·

CVE-2025-23059

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas HPE Aruba Networking ClearPass Policy Manager (versões afetadas não especificadas)
Descrição Uma vulnerabilidade na interface de gerenciamento baseada na web do HPE Aruba Networking ClearPass Policy Manager expõe diretórios contendo informações sensíveis. Se explorada com sucesso, esta vulnerabilidade permite que um atacante remoto autenticado com privilégios elevados acesse e recupere dados sensíveis, comprometendo potencialmente a integridade e a segurança de todo o sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23059

Produtos afetados

Hpe Aruba Networking Clearpass Policy Manager