CVE-2024-51773

A vulnerability in the HPE Aruba Networking ClearPass Policy Manager web-based management interface could allow an authenticated remote Attacker to conduct a stored cross-site scripting (XSS) attack. Successful exploitation could enable a threat actor to perform any actions the user is authorized to do, including accessing the user's data and altering information within the user's permissions. This could lead to data modification, deletion, or theft, including unauthorized access to files, file deletion, or the theft of session cookies, which an attacker could use to hijack a user's session.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:arubanetworks:clearpass_policy_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:arubanetworks:clearpass_policy_manager:*:*:*:*:*:*:*:*

History

07 Apr 2025, 15:02

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en la interfaz de administración basada en web de ClearPass Policy Manager de HPE Aruba Networking podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado. Una explotación exitosa podría permitir que un actor de amenazas realice cualquier acción que el usuario esté autorizado a realizar, incluido el acceso a los datos del usuario y la alteración de la información dentro de los permisos del usuario. Esto podría provocar la modificación, eliminación o robo de datos, incluido el acceso no autorizado a archivos, la eliminación de archivos o el robo de cookies de sesión, que un atacante podría usar para secuestrar la sesión de un usuario.
CPE cpe:2.3:a:arubanetworks:clearpass_policy_manager:*:*:*:*:*:*:*:*
References () https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04761en_us&docLocale=en_US - () https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04761en_us&docLocale=en_US - Vendor Advisory
First Time Arubanetworks
Arubanetworks clearpass Policy Manager

03 Dec 2024, 22:15

Type Values Removed Values Added
CWE CWE-79

03 Dec 2024, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-03 21:15

Updated : 2025-04-07 15:02


NVD link : CVE-2024-51773

Mitre link : CVE-2024-51773

CVE.ORG link : CVE-2024-51773


JSON object : View

Products Affected

arubanetworks

  • clearpass_policy_manager
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')