Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CA Privileged Access Manager (CVE-2018-9023)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/06/2018
Última modificación:
12/04/2021

Descripción

Una vulnerabilidad de validación de entradas en las versiones 2.x de CA Privileged Access Manager permite que usuarios sin privilegios ejecuten comandos arbitrarios pasando argumentos especialmente manipulados al script update_crld.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:privileged_access_manager:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 3.0.0 (excluyendo)