CVE-2015-4132: XSS
Published May 28, 2015
·Updated
Multiple cross-site scripting (XSS) vulnerabilities in Aruba Networks ClearPass Policy Manager (CPPM) before 6.4.5 allow remote administrators to inject arbitrary web script or HTML via unspecified vectors.
Affected Software
1 affected component
Arubanetworks Clearpass Policy Manager<=6.4.4
Event History
May 28, 2015
CVE Published
via MITRE·02:00 PM
Data Sourced
via MITRE·02:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2015-4132?
CVE-2015-4132 is classified as a medium-severity vulnerability due to its potential for exploitation by remote administrators.
2
How do I fix CVE-2015-4132?
To mitigate CVE-2015-4132, upgrade to Aruba Networks ClearPass Policy Manager version 6.4.5 or later.
3
What types of attacks can CVE-2015-4132 facilitate?
CVE-2015-4132 allows for cross-site scripting attacks, enabling attackers to inject arbitrary web scripts or HTML.
4
Who is affected by CVE-2015-4132?
CVE-2015-4132 affects users of Aruba Networks ClearPass Policy Manager versions prior to 6.4.5.
5
Is CVE-2015-4132 a client-side or server-side vulnerability?
CVE-2015-4132 is primarily a server-side vulnerability affecting the application’s handling of user input.