Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sysvol (CVE-2024-1591)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
16/02/2024
Última modificación:
07/02/2025

Descripción

Antes de la versión 24.1, un atacante autenticado local puede ver Sysvol cuando Privilege Management para Windows está configurado para usar una política de GPO. Esto les permite ver la política y potencialmente encontrar problemas de configuración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beyondtrust:privilege_management_for_windows:*:*:*:*:*:*:*:* 24.1 (excluyendo)