Aruba ClearPass是美国安移通网络(Aruba Networks)公司的一套集成了网络控制功能、应用和设备管理功能的接入管理系统。该系统可在单一位置管理与BYOD(自带设备)相关的各种事宜。 Aruba ClearPass中存在安全漏洞,该漏洞源于程序禁用API admins账户后,该账户仍然可以进行读写操作。攻击者可利用该漏洞访问API并且完全控制ClearPass实例。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Hewlett Packard Enterprise | Aruba ClearPass Policy Manager | ClearPass 6.7.x prior to 6.7.6, ClearPass 6.6.10 and earlier without hotfix applied | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-7065 | Aruba ClearPass Policy Manager SQL注入漏洞 | |
| CVE-2018-7066 | Aruba ClearPass Policy Manager 安全漏洞 | |
| CVE-2018-7067 | Aruba ClearPass Policy Manager 安全漏洞 | |
| CVE-2018-7079 | Aruba ClearPass Policy Manager 安全漏洞 | |
| CVE-2018-7080 | 多款Aruba产品安全特征问题漏洞 |
No comments yet