CVE-2018-9022
CVE-2018-9022
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS —EPSS 20.4%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
18 jun 2018Publicada no NVD
05 dez 2019PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
An authentication bypass vulnerability in CA Privileged Access Manager 2.8.2 and earlier allows remote attackers to execute arbitrary code or commands by poisoning a configuration file.
Produtos afetados
CA Technologies · CA Privileged Access ManagerPoCs públicas encontradas — 2
cve_referencepacketstormsecurity.com/files/155576/Broadcom-CA-Privileged-Access-Manager-2.8.2-Remote-Command-Execution.htmlnão verificadoexploitdbwww.exploit-db.com/exploits/47748não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://packetstormsecurity.com/files/155576/Broadcom-CA-Privileged-Access-Manager-2.8.2-Remote-Command-Execution.htmlhttps://support.ca.com/us/product-content/recommended-reading/security-notices/ca20180614-01--security-notice-for-ca-privileged-access-manager.htmlhttp://www.securityfocus.com/bid/104496