تنبيه Aruba
3073تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
7 ديسمبر, 2022
● عالي
2022-5378
الكل
أصدرت Aruba عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتج التالي:
- ClearPass Policy Manager
- 6.10.x: 6.10.7 and below
- 6.9.x: 6.9.12 and below
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تعليمات برمجية عن بعد
- حقن قواعد البيانات
- رفع الصلاحيات
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS
- الكشف والإفصاح غير المصرح به للمعلومات
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Aruba توضيحًا لهذه التحديثات:
https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-020.txt