Hewlett Packard Enterprise ClearPass Policy Manager是美国慧与科技(Hewlett Packard Enterprise)公司的一个无线网络安全接入管理系统。 Hewlett Packard Enterprise ClearPass Policy Manager存在安全漏洞,该漏洞源于基于 Web 的管理界面中存在一个漏洞,允许远程经过身份验证的用户在底层主机上运行任意命令。攻击者利用该漏洞可以以较低权限用户的身份在底层操作系统上执行任意命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Hewlett Packard Enterprise (HPE) | HPE Aruba Networking ClearPass Policy Manager | 6.12.0 ~ 6.12.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-51771 | 7.2 HIGH | Authenticated Remote Code Execution (RCE) via OGNL Injection in HPE Aruba Networking Clear |
| CVE-2024-51772 | 6.4 MEDIUM | Authenticated Deserialization Vulnerability in ClearPass Policy Manager Web-Based Manageme |
| CVE-2024-51773 | 4.8 MEDIUM | Authenticated Stored Cross-Site Scripting (XSS) in HPE Aruba Networking ClearPass Policy M |
No comments yet