Vulnerabilidad en Sysvol (CVE-2024-1591)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
16/02/2024
Última modificación:
07/02/2025
Descripción
Antes de la versión 24.1, un atacante autenticado local puede ver Sysvol cuando Privilege Management para Windows está configurado para usar una política de GPO. Esto les permite ver la política y potencialmente encontrar problemas de configuración.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:beyondtrust:privilege_management_for_windows:*:*:*:*:*:*:*:* | 24.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página