CVE-2021-29142: XSS
A remote cross-site scripting (XSS) vulnerability was discovered in Aruba ClearPass Policy Manager version(s) prior to 6.9.5, 6.8.9, 6.7.14-HF1. Aruba has released patches for Aruba ClearPass Policy Manager that address this security vulnerability.
Affected Software
Event History
Frequently Asked Questions
What is CVE-2021-29142?
CVE-2021-29142 is a remote cross-site scripting (XSS) vulnerability found in Aruba ClearPass Policy Manager versions prior to 6.9.5, 6.8.9, 6.7.14-HF1.
How does CVE-2021-29142 affect Aruba ClearPass Policy Manager?
CVE-2021-29142 allows attackers to inject malicious scripts into web pages viewed by users of Aruba ClearPass Policy Manager, potentially leading to unauthorized access or data theft.
What is the severity of CVE-2021-29142?
CVE-2021-29142 has a severity rating of 4.8, which is considered medium.
How can I fix CVE-2021-29142?
To fix CVE-2021-29142, it is recommended to apply the patches released by Aruba for ClearPass Policy Manager versions 6.9.5, 6.8.9, and 6.7.14-HF1.
Where can I find more information about CVE-2021-29142?
More information about CVE-2021-29142 can be found in the Aruba Networks security advisory at https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2021-009.txt.