Cyberark Security Bulletin CA23
Descripción:
El equipo de respuesta a incidentes de seguridad de productos de CyberArk emitió avisos sobre las siguientes vulnerabilidades:
Vulnerabilidad:
Cyberark Security Bulletin CA23-11
• Posible exposición de credenciales a un usuario no autorizado.
Cyberark Security Bulletin CA23-12
• Exposición de información sensible a un usuario no autorizado.
Cyberark Security Bulletin CA23-13
• Posible vulneración de la seguridad de la web PTA por un usuario no autorizado.
Productos afectados
Cyberark Security Bulletin CA23-11
Privileged Session Manager for SSH, PAM self-hosted
Todas las versiones anteriores a la 13.2 N/A
Cyberark Security Bulletin CA23-12
Privileged Threat Analytics (PTA), Self-hosted
Todas las versiones anteriores a la 13.0 N/A
Cyberark Security Bulletin CA23-13
Privileged Threat Analytics (PTA) Self-hosted
PTA 11.5 (LTS) y sus parches anteriores a 11.5.16 N/A
Severidad:
Cyberark Security Bulletin CA23-11
Nivel de Severidad: High
Score: Alto (metodología de clasificación de riesgos de OWASP)
Cyberark Security Bulletin CA23-12
Nivel de Severidad: High
Score: N/A
Cyberark Security Bulletin CA23-13
Nivel de Severidad: High
Score: 7.5
Referencia:
Cyberark Security Bulletin CA23-11
https://cyberark-customers.force.com/s/article/Cyberark-Security-Bulletin-CA23-11
Cyberark Security Bulletin CA23-12
https://cyberark-customers.force.com/s/article/Cyberark-Security-Bulletin-CA23-12
Cyberark Security Bulletin CA23-13
https://cyberark-customers.force.com/s/article/Cyberark-Security-Bulletin-CA23-13