PT-2026-48726 · Idira · Endpoint Privilege Manager Agent
CVE-2026-45175
·
Publicado
2026-06-11
·
Atualizado
2026-06-22
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
Idira Endpoint Privilege Manager Agent versões anteriores a 26.5
Description
O controle de acesso inadequado nos processos de validação interna do agente permite que um invasor local potencialmente ignore os controles de segurança integrados ou validações criptográficas. Em circunstâncias específicas, isso pode permitir que o invasor contorne os mecanismos de autodefesa do agente e execute operações não autorizadas.
Recommendations
Atualize para a versão 26.5 ou posterior.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Endpoint Privilege Manager Agent