脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Idira Endpoint Privilege Manager Agent: Security Control and Cryptographic Validation Bypass in Internal Agent Validation Processes
脆弱性説明
Idira Endpoint Privilege Manager Agent versions prior to 26.5 exhibit improper access control within internal agent validation processes. A local attacker could potentially bypass built-in security controls or cryptographic validations. Under specific circumstances, this could allow the attacker to circumvent agent self-defense mechanisms and execute unauthorized operations. CyberArk Security Bulletin: CA26-19
CVSS情報
N/A
脆弱性タイプ
证书验证不恰当
脆弱性タイトル
CyberArk Idira Endpoint Privilege Manager 信任管理问题漏洞
脆弱性説明
CyberArk Idira Endpoint Privilege Manager是美国CyberArk公司的一个终端权限管理代理。 CyberArk Idira Endpoint Privilege Manager 26.5之前版本存在信任管理问题漏洞,该漏洞源于内部代理验证过程中访问控制不当,可能导致本地攻击者绕过内置安全控制或加密验证,在特定情况下绕过代理自我保护机制并执行未经授权的操作。
CVSS情報
N/A
脆弱性タイプ
N/A