Cross-site scripting (XSS) vulnerability in Aruba Networks ClearPass before 6.3.6 and 6.4.x before 6.4.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2014-6499
http://www.arubanetworks.com/support/alerts/aid-10282014.txt