Broadcom

Symantec Privileged Access Management

19 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 30.01.2025 19:15:17
  • Zuletzt bearbeitet 15.04.2026 00:35:42

This vulnerability allows appliance compromise at boot time.

  • EPSS 0.08%
  • Veröffentlicht 30.01.2025 19:15:17
  • Zuletzt bearbeitet 15.04.2026 00:35:42

A specific authentication strategy allows to learn ids of PAM users associated with certain authentication types.

  • EPSS 0.55%
  • Veröffentlicht 30.01.2025 19:15:17
  • Zuletzt bearbeitet 15.04.2026 00:35:42

This vulnerability allows a high-privileged authenticated PAM user to achieve remote command execution on the affected PAM system by uploading a specially crafted upgrade file.

  • EPSS 0.09%
  • Veröffentlicht 30.01.2025 19:15:16
  • Zuletzt bearbeitet 15.04.2026 00:35:42

An improper input validation the CSRF filter results in unsanitized user input written to the application logs.

  • EPSS 0.08%
  • Veröffentlicht 30.01.2025 19:15:16
  • Zuletzt bearbeitet 15.04.2026 00:35:42

A malicious actor can fix the session of a PAM user by tricking the user to click on a specially crafted link to the PAM server.

  • EPSS 0.06%
  • Veröffentlicht 30.01.2025 19:15:14
  • Zuletzt bearbeitet 15.04.2026 00:35:42

An improper session validation allows an unauthenticated attacker to cause certain request notifications to be executed in the context of an incorrect user by spoofing the client IP address.

  • EPSS 0.06%
  • Veröffentlicht 30.01.2025 19:15:14
  • Zuletzt bearbeitet 15.04.2026 00:35:42

An improper input validation allows an unauthenticated attacker to alter PAM logs by sending a specially crafted HTTP request.

  • EPSS 0.09%
  • Veröffentlicht 30.01.2025 19:15:14
  • Zuletzt bearbeitet 15.04.2026 00:35:42

The vulnerability allows an unauthenticated attacker to access information in PAM database.

  • EPSS 0.05%
  • Veröffentlicht 15.07.2024 15:15:10
  • Zuletzt bearbeitet 15.04.2026 00:35:42

A specific authentication strategy allows a malicious attacker to learn ids of all PAM users defined in its database.

  • EPSS 0.05%
  • Veröffentlicht 15.07.2024 15:15:10
  • Zuletzt bearbeitet 15.04.2026 00:35:42

The vulnerability allows a malicious low-privileged PAM user to access information about other PAM users and their group memberships.