CyberArk Endpoint Privilege Manager是以色列CyberArk公司的一款权限管理软件。该软件包括权限管理、应用程序控制和凭证丢失保护等功能。 CyberArk Endpoint Privilege Manager 24.7.1版本存在安全漏洞,该漏洞源于应用程序定义页面中的content字段允许HTML代码注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| CyberArk | Endpoint Privilege Manager | 24.7.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-22272 | Self Reflected XSS in CyberArk Endpoint Privilege Manager | |
| CVE-2025-22273 | Lack of rate-limiting in password change mechanism in CyberArk Endpoint Privilege Manager | |
| CVE-2025-22270 | Stored XSS in CyberArk Endpoint Privilege Manager | |
| CVE-2025-22271 | IP Spoofing in CyberArk Endpoint Privilege Manager |
No comments yet