← voltar
CVE-2025-23058

Authenticated Broken Access Control Vulnerability in ClearPass Policy Manager Web-Based Management Interface

CVSS 8.8 HIGHEPSS 0.7%CWE-1390
Em resumo

Um usuário com permissão apenas de leitura no ClearPass Policy Manager consegue contornar as proteções de acesso e executar funções de administrador que deveriam estar bloqueadas. Isso permite que ele faça alterações não autorizadas e ganhe privilégios maiores do que deveria ter.

Detalhe técnico

Usuários autenticados com privilégios somente leitura podem explorar controle de acesso deficiente na interface web de gerenciamento para executar funções administrativas e acessar dados restritos. A vulnerabilidade resulta de validação inadequada de privilégios, permitindo escalação de privilégios horizontal e vertical sem exigir credenciais adicionais.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability in the ClearPass Policy Manager web-based management interface allows a low-privileged (read-only) authenticated remote attacker to gain unauthorized access to data and the ability to execute functions that should be restricted to administrators only with read/write privileges. Successful exploitation could enable a low-privileged user to execute administrative functions leading to an escalation of privileges.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →