PT-2025-29673 · Cyberark · Secrets Manager+1

Shahar Tal

+1

·

Publicado

2025-07-15

·

Atualizado

2025-09-12

·

CVE-2025-49831

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CyberArk Secrets Manager, versões Self-Hosted anteriores à 13.5.1 e 13.6.1 Versões do Conjur OSS anteriores à 1.22.1
Descrição Um invasor com acesso a um dispositivo de rede mal configurado que roteia tráfego do Secrets Manager para a AWS pode redirecionar solicitações de autenticação para um servidor malicioso sob seu controle. A CyberArk acredita que muito poucas instalações estão suscetíveis à exploração ativa.
Recomendações Atualize o CyberArk Secrets Manager, Self-Hosted para a versão 13.5.1 ou 13.6.1. Atualize o Conjur OSS para a versão 1.22.1.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-49831
GHSA-952Q-MJRF-WP5J

Produtos afetados

Conjur Oss
Secrets Manager