Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-31797

Опубликовано: 02 сент. 2021
Источник: nvd
CVSS3: 5.1
CVSS2: 1.9
EPSS Низкий

Описание

The user identification mechanism used by CyberArk Credential Provider prior to 12.1 is susceptible to a local host race condition, leading to password disclosure.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cyberark:credential_provider:*:*:*:*:*:*:*:*
Версия до 12.1 (исключая)

EPSS

Процентиль: 25%
0.00085
Низкий

5.1 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-331

Связанные уязвимости

CVSS3: 5.1
github
больше 3 лет назад

The user identification mechanism used by CyberArk Credential Provider prior to 12.1 is susceptible to a local host race condition, leading to password disclosure.

EPSS

Процентиль: 25%
0.00085
Низкий

5.1 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-331