Vulnerabilidad en BeyondTrust Privilege Management para Windows (CVE-2020-12614)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2023
Última modificación:
01/08/2024
Descripción
Se descubrió un problema en BeyondTrust Privilege Management para Windows hasta 5.6. Si se seleccionan los criterios del editor, se define el nombre de un editor que debe estar presente en el certificado (y también requiere que el certificado sea válido). Si un token Agregar administrador está protegido por este criterio, un actor malintencionado puede aprovecharlo para lograr la elevación de privilegios de usuario estándar a administrador.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:beyondtrust:privilege_management_for_windows:*:*:*:*:*:*:*:* | 5.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página