Описание
CyberArk Endpoint Privilege Manager (EPM) through 11.5.3.328 before 2021-12-20 allows a local user to gain elevated privileges via a Trojan horse Procmon64.exe in the user's Temp directory.
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
- Permissions RequiredVendor Advisory
- Vendor Advisory
- Vendor Advisory
- ExploitThird Party Advisory
- Permissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 11.5.3.328 (включая) до 11.5.4.355 (исключая)Версия от 11.5.3.328 (включая) до 11.5.4.500 (исключая)
Одно из
cpe:2.3:a:cyberark:endpoint_privilege_manager:*:*:*:*:*:windows:*:*
cpe:2.3:a:cyberark:endpoint_privilege_manager:*:*:*:*:*:macos:*:*
EPSS
Процентиль: 16%
0.00052
Низкий
7.8 High
CVSS3
6.9 Medium
CVSS2
Дефекты
CWE-668
Связанные уязвимости
CVSS3: 7.8
github
около 4 лет назад
CyberArk Endpoint Privilege Manager (EPM) through 11.5.3.328 before 2021-12-20 allows a local user to gain elevated privileges via a Trojan horse Procmon64.exe in the user's Temp directory.
EPSS
Процентиль: 16%
0.00052
Низкий
7.8 High
CVSS3
6.9 Medium
CVSS2
Дефекты
CWE-668