Une vulnérabilité d’injection côté serveur existe qui pourrait permettre à un utilisateur authentifié d’administration pour obtenir l’exécution à distance de code dans ClearPass. Résolution: fixe à 6.7.13, 6.8.4, 6.9.0 et plus.
https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2020-004.txt
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7111