漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Idira Vendor PAM - Self-Hosted Connector: Potential Security Bypass due to Incomplete TLS Certificate Validation
Vulnerability Description
Idira Vendor PAM - Self-Hosted Connector versions prior 1.1.100504 under specific conditions and configuration scenarios, TLS certificate validation may not be fully enforced. CyberArk Security Bulletin: CA26-17
CVSS Information
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/U:Amber
Vulnerability Type
证书验证不恰当
Vulnerability Title
CyberArk PAM SH Connector 加密问题漏洞
Vulnerability Description
PAM SH Connector是以色列CyberArk公司的一个组件。 CyberArk PAM SH Connector 1.1.100504之前版本存在加密问题漏洞,该漏洞源于特定条件和配置场景下TLS证书验证可能未完全强制实施。
CVSS Information
N/A
Vulnerability Type
N/A