CyberArk Conjur / Secrets Manager – Umgehung des IAM-Authenticators
Kennzahlen
- CVSS-Basiswert
- 9.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Conjur stellt Secrets-Management und Anwendungsidentitäten für Infrastruktur bereit. Conjur OSS 1.19.5 bis 1.22.0 sowie Secrets Manager, Self-Hosted (vormals Conjur Enterprise) 13.1 bis 13.6 erlauben eine Umgehung des IAM-Authenticators: Wer die von AWS signierten Header manipulieren kann, kann über einen fehlerhaften regulären Ausdruck die Authentifizierungsanfrage auf einen kontrollierten Server umleiten und so die Berechtigungen des manipulierten Clients erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Conjur OSS 1.22.1 bzw. Secrets Manager 13.5.1 oder 13.6.1.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in BeyondTrust/Delinea/CyberArk
- BeyondTrust RS & PRA – Pre-Authentication Remote Code Execution KEV CVE-2026-1731
- BeyondTrust PRA & RS – OS Command Injection Vulnerability KEV CVE-2024-12686
- BeyondTrust PRA & RS – Command Injection Vulnerability KEV CVE-2024-12356
- Sudo – Heap-Based Buffer Overflow (Baron Samedit) KEV CVE-2021-3156
- BeyondTrust Remote Support: Kritische Pre-Authentication-Schwachstelle CVE-2026-40139
- BeyondTrust Remote Support / Privileged Remote Access: unzureichende Eingabevalidierung CVE-2026-40141
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.