Vulnerabilidad en Conjur (CVE-2025-49830)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
15/07/2025
Última modificación:
04/11/2025
Descripción
Conjur proporciona gestión de secretos e identidad de aplicaciones para la infraestructura. Un atacante autenticado que pueda cargar la política puede usar el analizador YAML de políticas para referenciar archivos en el servidor alojado en Secrets Manager. Estas referencias pueden usarse como reconocimiento para comprender mejor la estructura de carpetas del servidor de Secrets Manager/Conjur o para que el analizador YAML incluya archivos del servidor en el YAML que se procesa al cargar la política. Este problema afecta a Secrets Manager, Self-Hosted (anteriormente Conjur Enterprise) en versiones anteriores a la 13.5.1 y 13.6.1, y a Conjur OSS en versiones anteriores a la 1.22.1. Conjur OSS en la versión 1.22.1 y Secrets Manager, Self-Hosted en las versiones 13.5.1 y 13.6.1 solucionan el problema.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cyberark:conjur:*:*:*:*:open_source:*:*:* | 1.22.1 (excluyendo) | |
| cpe:2.3:a:cyberark:conjur:*:*:*:*:enterprise:*:*:* | 13.5.1 (excluyendo) | |
| cpe:2.3:a:cyberark:conjur:13.6:*:*:*:enterprise:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



