Known vulnerabilities in ClearPass Policy Manager 6.9.13 Cumulative Hotfix Patch 3

Version: 6.9.13 Cumulative Hotfix Patch 3
Software CPE: cpe:2.3:a:aruba_networks:clearpass_policy_manager:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting ClearPass Policy Manager version 6.9.13 Cumulative Hotfix Patch 3 ClearPass Policy Manager 6.9.13 Cumulative Hotfix Patch 3 is affected by 5 vulnerabilities: 2 medium, 3 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU82913 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-43510
CWE-78 Low
No
No
6.9.13 Hotfix Q4 2023, 6.10.8 Hotfix Q4 2023, 6.11.5 08.11.2023 SB2023110812
#VU82912 - Improper Access Control
CVE-2023-43509
CWE-284 Medium
No
No
6.9.13 Hotfix Q4 2023, 6.10.8 Hotfix Q4 2023, 6.11.5 08.11.2023 SB2023110812
#VU82911 - Incorrect Authorization
CVE-2023-43508
CWE-863 Medium
No
No
6.9.13 Hotfix Q4 2023, 6.10.8 Hotfix Q4 2023, 6.11.5 08.11.2023 SB2023110812
#VU82910 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2023-43507
CWE-89 Low
No
No
6.9.13 Hotfix Q4 2023, 6.10.8 Hotfix Q4 2023, 6.11.5 08.11.2023 SB2023110812
#VU82909 - Permissions, Privileges, and Access Controls
CVE-2023-43506
CWE-264 Low
No
No
6.9.13 Hotfix Q4 2023, 6.10.8 Hotfix Q4 2023, 6.11.5 08.11.2023 SB2023110812