Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CA Privileged Access Manager (CVE-2018-9025)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/06/2018
Última modificación:
12/04/2021

Descripción

Una vulnerabilidad de validación de entradas en las versiones 2.x de CA Privileged Access Manager permite que los atacantes remotos envenenen archivos de registro con entradas especialmente manipuladas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:privileged_access_manager:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 3.0.0 (excluyendo)