CVE-2025-23058
Authenticated Broken Access Control Vulnerability in ClearPass Policy Manager Web-Based Management Interface
Em resumo
Um usuário com permissão apenas de leitura no ClearPass Policy Manager consegue contornar as proteções de acesso e executar funções de administrador que deveriam estar bloqueadas. Isso permite que ele faça alterações não autorizadas e ganhe privilégios maiores do que deveria ter.
Detalhe técnico
Usuários autenticados com privilégios somente leitura podem explorar controle de acesso deficiente na interface web de gerenciamento para executar funções administrativas e acessar dados restritos. A vulnerabilidade resulta de validação inadequada de privilégios, permitindo escalação de privilégios horizontal e vertical sem exigir credenciais adicionais.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability in the ClearPass Policy Manager web-based management interface allows a low-privileged (read-only) authenticated remote attacker to gain unauthorized access to data and the ability to execute functions that should be restricted to administrators only with read/write privileges. Successful exploitation could enable a low-privileged user to execute administrative functions leading to an escalation of privileges.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →