VDB
CVE-2024-41915
CVE-2024-41915
PUBLISHED
Im Aruba ClearPass Policy Manager existiert eine Schwachstelle. Hierbei handelt es sich um ein SQL-Injection Problem in der ClearPass Policy Manager-Instanz. Ein privilegierter Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen in der zugrunde liegenden Datenbank zu erhalten und zu ändern, was zu einer vollständigen Kompromittierung des ClearPass Policy Manager-Clusters führen könnte.
EPSS 0.77% · 74.0th percentile
Risk Scores
EPSS Score
0.77%
74.0th percentile
Exploit Intelligence
Timeline
- Jul 30, 2024 CVE Published
- Jul 31, 2024 EPSS Score
- Aug 2, 2024 CVE Updated
- Aug 21, 2024 EPSS Score
- Sep 12, 2024 EPSS Score
- Oct 3, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 24, 2024 EPSS Score
- Nov 14, 2024 EPSS Score
- Dec 7, 2024 EPSS Score
- Dec 28, 2024 EPSS Score
- Jan 18, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1732.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1732 advisory
- https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04675en_us&docLocale=en_US advisory
- https://csaf.arubanetworks.com/2024/hpe_aruba_networking_-_hpesbnw04675.txt advisory