PT-2026-48704 · Cyberark+1 · Conjur Enterprise+2
CVE-2026-45178
·
Publicado
2026-06-11
·
Atualizado
2026-06-22
CVSS v4.0
8.4
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:L/SC:H/SI:N/SA:L/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
Idira Secrets Manager Self-Hosted versões 13.8.0 e anteriores
Descrição
Existe um controle de acesso inadequado em endpoints internos do cluster. Um invasor remoto autenticado, possuindo credenciais de nível de nó padrão, pode explorar esses endpoints para recuperar segredos não autorizados ou causar a negação de serviço (DoS), que é uma condição onde o sistema se torna indisponível para seus usuários pretendidos.
Recomendações
Atualize o Idira Secrets Manager Self-Hosted para uma versão posterior à 13.8.0.
Correção
DoS
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Conjur Enterprise
Idira Secrets Manager
Idira Secrets Manager Credential Providers