CyberArk Endpoint Privilege Manager是以色列CyberArk公司的一款权限管理软件。该软件包括权限管理、应用程序控制和凭证丢失保护等功能。 CyberArk Endpoint Privilege Manager 24.7.1版本存在安全漏洞,该漏洞源于/EPMUI/VfManager.asmx/ChangePassword端点未限制请求频率,可能导致暴力破解。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| CyberArk | Endpoint Privilege Manager | 24.7.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-22272 | Self Reflected XSS in CyberArk Endpoint Privilege Manager | |
| CVE-2025-22274 | HTML injection in CyberArk Endpoint Privilege Manager | |
| CVE-2025-22270 | Stored XSS in CyberArk Endpoint Privilege Manager | |
| CVE-2025-22271 | IP Spoofing in CyberArk Endpoint Privilege Manager |
No comments yet