CVE-2018-14894
CyberArk Endpoint Privilege Manager 10.2.1.603 और पहले के संस्करण किसी हमलावर (जो किसी फ़ाइल की अनुमतियाँ संपादित करने में सक्षम है) को इच्छित पहुँच प्रतिबंधों को दरकिनार करने और अवरुद्ध अनुप्रयोगों को निष्पादित...
- प्रकाशित
- 9 अप्रैल 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CyberArk Endpoint Privilege Manager 10.2.1.603 और पहले के संस्करण किसी हमलावर (जो किसी फ़ाइल की अनुमतियाँ संपादित करने में सक्षम है) को इच्छित पहुँच प्रतिबंधों को दरकिनार करने और अवरुद्ध अनुप्रयोगों को निष्पादित करने की अनुमति देते हैं।
स्रोत
1Alpcan Onaran · windows · 12 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।