ClearPass Policy Manager 的一个 API 接口中存在漏洞,允许未经身份验证的远程攻击者绕过现有的身份验证控制机制。成功利用该漏洞可使攻击者获取受影响系统中的敏感信息。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Hewlett Packard Enterprise (HPE) | ClearPass Policy Manager (CPPM) | 6.14.0≤ 6.14.0 |
affected |
6.11.0≤ 6.11.15 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Hewlett Packard Enterprise (HPE) | ClearPass Policy Manager (CPPM) | 6.14.0 ~ 6.14.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-79798 | 9.9 CRITICAL | ClearPass Policy Manager 认证SQL注入漏洞 |
| CVE-2026-76744 | 9.8 CRITICAL | AOS-S未授权缓冲区溢出漏洞导致远程代码执行 |
| CVE-2026-76743 | 9.8 CRITICAL | AOS-S管理界面身份验证绕过漏洞 |
| CVE-2026-76742 | 9.8 CRITICAL | AOS-S Web管理界面身份验证绕过漏洞 |
| CVE-2026-79796 | 9.8 CRITICAL | ClearPass Policy Manager 身份验证绕过漏洞 |
| CVE-2026-79801 | 9.8 CRITICAL | ClearPass Policy Manager 客户端代理远程代码执行漏洞 |
| CVE-2026-76754 | 9.8 CRITICAL | ClearPass Policy Manager SQL注入导致远程代码执行 |
| CVE-2026-76751 | 9.8 CRITICAL | ClearPass Policy Manager OnGuard Agent远程代码执行漏洞 |
| CVE-2026-76750 | 9.8 CRITICAL | HPE ClearPass Policy Manager 未授权反序列化远程代码执行漏洞 |
| CVE-2026-76752 | 9.8 CRITICAL | HPE ClearPass Policy Manager 身份验证绕过漏洞 |
| CVE-2026-76753 | 9.8 CRITICAL | HPE ClearPass Policy Manager 未认证格式字符串漏洞 |
| CVE-2026-79805 | 9.8 CRITICAL | ClearPass Policy Manager 身份验证绕过与文件遍历漏洞 |
| CVE-2026-76745 | 9.6 CRITICAL | AOS-S 未授权相邻内存损坏漏洞导致远程代码执行 |
| CVE-2026-76746 | 9.3 CRITICAL | AOS-S 未授权相邻缓冲区溢出导致信息泄露漏洞 |
| CVE-2026-76747 | 9.1 CRITICAL | AOS-S 未认证缓冲区溢出漏洞导致信息泄露 |
| CVE-2026-79794 | 9.1 CRITICAL | ClearPass Policy Manager Web管理界面认证SQL注入漏洞 |
| CVE-2026-79797 | 8.8 HIGH | HPE ClearPass Android客户端应用程序访问控制漏洞 |
| CVE-2026-79802 | 8.8 HIGH | ClearPass Policy Manager 客户端软件命令注入漏洞 |
| CVE-2026-79800 | 8.8 HIGH | ClearPass Policy Manager 认证路径遍历导致远程代码执行漏洞 |
| CVE-2026-79803 | 8.8 HIGH | ClearPass Policy Manager API 认证命令注入导致权限提升漏洞 |
显示前 20 条,共 37 条。 查看全部 → →
暂无评论