CVE-2019-7442
CyberArk Enterprise Password Vault <=10.7 के Password Vault Web Access (PVWA) में एक XML external entity (XXE) भेद्यता दूरस्थ हमलावरों को SAML प्रमाणीकरण प्रणाली में विशेष रूप से तैयार...
- प्रकाशित
- 8 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CyberArk Enterprise Password Vault <=10.7 के Password Vault Web Access (PVWA) में एक XML external entity (XXE) भेद्यता दूरस्थ हमलावरों को SAML प्रमाणीकरण प्रणाली में विशेष रूप से तैयार DTD के माध्यम से मनमानी फ़ाइलें पढ़ने या संभावित रूप से प्रमाणीकरण को बायपास करने की अनुमति देती है।
स्रोत
1Marcelo Toran · multiple · 10 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।