漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Idira Privileged Session Manager (PSM): Potential Code Execution due to an Incomplete Input Validation
Vulnerability Description
Incomplete input validation and improperly configured folder permissions within Idira Privileged Session Manager (PSM) versions prior to 15.0.3, 14.6.3, 14.2.5, and 14.0.5, an authenticated, low-privileged user could potentially execute arbitrary code. CyberArk Security Bulletin: CA26-17 and CA26-18
CVSS Information
N/A
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
CyberArk Idira Privileged Session Manager 路径遍历漏洞
Vulnerability Description
CyberArk Idira Privileged Session Manager是美国CyberArk公司的一个特权会话管理平台。 CyberArk Idira Privileged Session Manager 15.0.3之前版本、14.6.3之前版本、14.2.5之前版本和14.0.5之前版本存在路径遍历漏洞,该漏洞源于输入验证不完整和文件夹权限配置不当,可能导致经过身份验证的低权限用户执行任意代码。
CVSS Information
N/A
Vulnerability Type
N/A