Vulnerabilidad en CyberArk Credential Provider (CVE-2021-31798)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-331
Entropía insuficiente
Fecha de publicación:
02/09/2021
Última modificación:
12/07/2022
Descripción
El espacio de claves efectivo usado para cifrar la caché en CyberArk Credential Provider versiones anteriores a 12.1, presenta una entropía baja, y en determinadas condiciones un usuario local malicioso puede obtener el texto plano de los archivos de la caché
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cyberark:credential_provider:*:*:*:*:*:*:*:* | 12.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página