Report
CVE-2025-49827 Kritisch

CyberArk Conjur / Secrets Manager – Umgehung des IAM-Authenticators

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Conjur stellt Secrets-Management und Anwendungsidentitäten für Infrastruktur bereit. Conjur OSS 1.19.5 bis 1.22.0 sowie Secrets Manager, Self-Hosted (vormals Conjur Enterprise) 13.1 bis 13.6 erlauben eine Umgehung des IAM-Authenticators: Wer die von AWS signierten Header manipulieren kann, kann über einen fehlerhaften regulären Ausdruck die Authentifizierungsanfrage auf einen kontrollierten Server umleiten und so die Berechtigungen des manipulierten Clients erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Conjur OSS 1.22.1 bzw. Secrets Manager 13.5.1 oder 13.6.1.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in BeyondTrust/Delinea/CyberArk

Alle Reports zu BeyondTrust/Delinea/CyberArk

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.