Vulnerabilidad en CyberArk Endpoint Privilege Manager (CVE-2025-22273)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/02/2025
Última modificación:
05/03/2025
Descripción
La aplicación no limita la cantidad ni la frecuencia de las interacciones del usuario, como la cantidad de solicitudes entrantes. En el endpoint "/EPMUI/VfManager.asmx/ChangePassword" es posible realizar un ataque de fuerza bruta sobre la contraseña actual en uso. Este problema afecta a CyberArk Endpoint Privilege Manager en la versión SaaS 24.7.1. Se desconoce el estado de otras versiones. Después de varios intentos de comunicarnos con el proveedor, no recibimos ninguna respuesta.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA