L’interface Web Politique ClearPass Manager est affecté par une vulnérabilité qui conduit à dérivation d’authentification. Lors de by-pass avec succès un attaquant pourrait alors exécuter un exploit qui permettrait à l’exécution de la commande à distance dans le système d’exploitation sous-jacent. Résolution: 06/07/13 fixe en-HF, HF-6.8.5, 6.8.6, 6.9.1 et supérieur.
http://packetstormsecurity.com/files/158368/ClearPass-Policy-Manager-Unauthenticated-Remote-Command-Execution.html
https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2020-005.txt
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7115