VendorsAruba Networksclearpass_policy_managerany version
Vulnerabilities

Aruba Networks ClearPass Policy Manager any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

135CVEs
CVE-2024-5486
Authenticated Sensitive Information Disclosure in ClearPass Policy Manager
Published 2024-07-30 · Modified
5.8EPSS 0.003
CVE-2022-43539
A vulnerability exists in the ClearPass Policy Manager cluster communications that allow for an attacker in a privileged network position to potentially obtain sensitive information. A successful exploit could allow an attacker to retrieve information that allows for unauthorized actions as a privileged user on the ClearPass Policy Manager cluster in Aruba ClearPass Policy Manager version(s): ClearPass Policy Manager 6.10.x: 6.10.7 and below and ClearPass Policy Manager 6.9.x: 6.9.12 and below.
Published 2023-01-03 · Modified
5.7EPSS 0.003
CVE-2022-43540
A vulnerability exists in the ClearPass OnGuard macOS agent that allows for an attacker with local macOS instance access to potentially obtain sensitive information. A successful exploit could allow an attacker to retrieve information that is of a sensitive nature in Aruba ClearPass Policy Manager version(s): ClearPass Policy Manager 6.10.x: 6.10.7 and below and ClearPass Policy Manager 6.9.x: 6.9.12 and below.
Published 2023-01-03 · Modified
5.5EPSS 0.002
CVE-2023-25595
Sensitive Information Disclosure in ClearPass OnGuard Ubuntu Agent
Published 2023-03-14 · Modified
5.5EPSS 0.002
CVE-2022-23674
A remote authenticated stored cross-site scripting (xss) vulnerability was discovered in Aruba ClearPass Policy Manager version(s): 6.10.4 and below, 6.9.9 and below, 6.8.9-HF2 and below, 6.7.x and below. Aruba has released updates to ClearPass Policy Manager that address this security vulnerability.
Published 2022-05-17 · Modified
5.4EPSS 0.006
CVE-2024-51773
Authenticated Stored Cross-Site Scripting (XSS) in HPE Aruba Networking ClearPass Policy Manager Web-based Management Interface
Published 2024-12-03 · Analyzed
5.4EPSS 0.003
CVE-2020-7120
A local authenticated buffer overflow vulnerability was discovered in Aruba ClearPass Policy Manager version(s): Prior to 6.9.5, 6.8.8-HF1, 6.7.14-HF1. A vulnerability in ClearPass OnGuard could allow local authenticated users to cause a buffer overflow condition. A successful exploit could allow a local attacker to execute arbitrary code within the context the binary is running in, which is a lower privileged account.
Published 2021-02-23 · Modified
5.3EPSS 0.003
CVE-2022-23668
A remote authenticated server-side request forgery (ssrf) vulnerability was discovered in Aruba ClearPass Policy Manager version(s): 6.10.4 and below, 6.9.9 and below, 6.8.9-HF2 and below, 6.7.x and below. Aruba has released updates to ClearPass Policy Manage that address this security vulnerability.
Published 2022-05-16 · Modified
4.9EPSS 0.010
CVE-2023-25596
Authenticated Sensitive Information Disclosure in ClearPass Policy Manager
Published 2023-03-14 · Modified
4.9EPSS 0.003
CVE-2022-23675
A remote authenticated stored cross-site scripting (xss) vulnerability was discovered in Aruba ClearPass Policy Manager version(s): 6.10.4 and below, 6.9.9 and below, 6.8.9-HF2 and below, 6.7.x and below. Aruba has released updates to ClearPass Policy Manager that address this security vulnerability.
Published 2022-05-17 · Modified
4.8EPSS 0.006
CVE-2024-26302
A vulnerability in the web-based management interface of ClearPass Policy Manager could allow a remote attacker authenticated with low privileges to access sensitive information. A successful exploit allows an attacker to retrieve information which could be used to potentially gain further access to network services supported by ClearPass Policy Manager.
Published 2024-02-27 · Analyzed
4.8EPSS 0.004
CVE-2015-1389
Cross-site scripting (XSS) vulnerability in Aruba Networks ClearPass Policy Manager (CPPM) before 6.4.5 allows remote attackers to inject arbitrary web script or HTML via the username parameter to tips/tipsLoginSubmit.action.
Published 2015-05-28 · Modified
4.31 PoCEPSS 0.068
CVE-2021-29151
A remote authentication bypass vulnerability was discovered in Aruba ClearPass Policy Manager version(s): Prior to 6.10.0, 6.9.6 and 6.8.9. Aruba has released updates to ClearPass Policy Manager that address this security vulnerability.
Published 2021-07-08 · Modified
4.3EPSS 0.010
CVE-2015-1551
Directory traversal vulnerability in Aruba Networks ClearPass Policy Manager (CPPM) before 6.4.4 allows remote administrators to read arbitrary files via unspecified vectors.
Published 2015-05-28 · Modified
4.0EPSS 0.010
CVE-2015-4132
Multiple cross-site scripting (XSS) vulnerabilities in Aruba Networks ClearPass Policy Manager (CPPM) before 6.4.5 allow remote administrators to inject arbitrary web script or HTML via unspecified vectors.
Published 2015-05-28 · Modified
3.5EPSS 0.006
← Prev4 / 4