Kalendář
  • 7.1.2019FloCon
  • 11.1.2019Disobey Conference
  • 18.1.2019ShmooCon
  • 21.1.2019SANS Cyber Threat Intelligence Summit
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Kritická zranitelnost v CyberArk Enterprise Password Vault

11. 4. 2018

CyberArk Enterprise Password Vault slouží k řízení hesel a privilegovaných přístupů v prostředí velkých organizací. Zranitelností trpí webová aplikace umožňující přístup k manažeru hesel, ve které je možné díky deserializaci dosáhnout spuštění vzdáleného kódu. Zranitelnost byla opravena ve verzích 9.9.5, 9.10 a 10.2.

Share Button

Komentáře