Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un troyano Procmon64.exe en el directorio Temp del usuario en CyberArk Endpoint Privilege Manager (EPM) (CVE-2021-44049)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2022
Última modificación:
12/07/2022

Descripción

CyberArk Endpoint Privilege Manager (EPM) versiones hasta 11.5.3.328 anteriores a 20-12-2021, permite a un usuario local alcanzar privilegios elevados por medio de un troyano Procmon64.exe en el directorio Temp del usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cyberark:endpoint_privilege_manager:*:*:*:*:*:windows:*:* 11.5.3.328 (incluyendo) 11.5.4.355 (excluyendo)
cpe:2.3:a:cyberark:endpoint_privilege_manager:*:*:*:*:*:macos:*:* 11.5.3.328 (incluyendo) 11.5.4.500 (excluyendo)