Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-31798

Опубликовано: 02 сент. 2021
Источник: nvd
CVSS3: 4.4
CVSS2: 1.9
EPSS Низкий

Описание

The effective key space used to encrypt the cache in CyberArk Credential Provider prior to 12.1 has low entropy, and under certain conditions a local malicious user can obtain the plaintext of cache files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cyberark:credential_provider:*:*:*:*:*:*:*:*
Версия до 12.1 (исключая)

EPSS

Процентиль: 30%
0.00113
Низкий

4.4 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-331

Связанные уязвимости

CVSS3: 4.4
github
больше 3 лет назад

The effective key space used to encrypt the cache in CyberArk Credential Provider prior to 12.1 has low entropy, and under certain conditions a local malicious user can obtain the plaintext of cache files.

EPSS

Процентиль: 30%
0.00113
Низкий

4.4 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-331