Broadcom

Symantec Privileged Access Management

19 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.41%
  • Veröffentlicht 15.07.2024 14:15:03
  • Zuletzt bearbeitet 21.11.2024 09:26:05

This vulnerability allows a high-privileged authenticated PAM user to achieve remote command execution on the affected PAM system by sending a specially crafted HTTP request.

  • EPSS 0.07%
  • Veröffentlicht 15.07.2024 14:15:03
  • Zuletzt bearbeitet 21.11.2024 09:26:05

A reflected cross-site scripting (XSS) vulnerability exists in the PAM UI web interface. A remote attacker able to convince a PAM user to click on a specially crafted link to the PAM UI web interface could potentially execute arbitrary client-side co...

  • EPSS 1.16%
  • Veröffentlicht 15.07.2024 14:15:03
  • Zuletzt bearbeitet 21.11.2024 09:26:05

This vulnerability allows an unauthenticated attacker to achieve remote command execution on the affected PAM system by uploading a specially crafted PAM upgrade file.

  • EPSS 0.07%
  • Veröffentlicht 15.07.2024 14:15:03
  • Zuletzt bearbeitet 21.11.2024 09:26:05

The vulnerability allows an unauthenticated attacker to read arbitrary information from the database.

  • EPSS 0.05%
  • Veröffentlicht 15.07.2024 14:15:03
  • Zuletzt bearbeitet 21.11.2024 21:15:20

The vulnerability allows a malicious low-privileged PAM user to perform server upgrade related actions.

  • EPSS 0.02%
  • Veröffentlicht 15.07.2024 14:15:02
  • Zuletzt bearbeitet 21.11.2024 09:22:13

The vulnerability allows an attacker to bypass the authentication requirements for a specific PAM endpoint.

  • EPSS 0.97%
  • Veröffentlicht 15.07.2024 14:15:02
  • Zuletzt bearbeitet 21.11.2024 09:22:13

This vulnerability allows an unauthenticated attacker to achieve remote command execution on the affected PAM system by uploading a specially crafted PAM upgrade file.

  • EPSS 0.83%
  • Veröffentlicht 15.07.2024 14:15:02
  • Zuletzt bearbeitet 21.11.2024 09:22:13

An improper input validation allows an unauthenticated attacker to achieve remote command execution on the affected PAM system by sending a specially crafted HTTP request.

  • EPSS 0.32%
  • Veröffentlicht 26.08.2022 16:15:09
  • Zuletzt bearbeitet 21.11.2024 06:52:28

A malicious unauthorized PAM user can access the administration configuration data and change the values.