-
首页
-
>
安全漏洞
-
>
Aruba ClearPass Policy Manager Prior 命令注入漏洞
Aruba ClearPass Policy Manager Prior 命令注入漏洞
CNNVD-ID编号 |
CNNVD-202102-1498 |
CVE编号 |
CVE-2021-26680 |
发布时间 |
2021-02-23 |
更新时间 |
2021-03-09 |
漏洞类型 |
命令注入 |
漏洞来源 |
N/A |
危险等级 |
高危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Aruba ClearPass Policy Manager是美国Aruba公司的一个应用系统提供无线网络安全接入管理系统
Aruba ClearPass Policy Manager Prior to 6.9.5, 6.8.8-HF1, 6.7.14-HF1存在命令注入漏洞,该漏洞源于基于web的管理界面中的漏洞允许远程认证用户在底层主机上运行任意命令。
漏洞补丁
目前厂商已发布升级了Aruba ClearPass Policy Manager Prior 命令注入漏洞的补丁,Aruba ClearPass Policy Manager Prior 命令注入漏洞的补丁获取链接:
https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2021-004.txt
参考网址
受影响实体
信息来源