安全研究
安全漏洞
CyberArk Endpoint Privilege Manager Agent权限管理错误(CVE-2025-66374)
发布日期:2026-02-03
更新日期:2026-05-26
受影响系统:CyberArk Endpoint Privilege Manager 25.10.0
描述:
CVE(CAN) ID:
CVE-2025-66374
CyberArk Endpoint Privilege Manager Agent是以色列CyberArk公司的一款终端特权管理安全软件。
CyberArk Endpoint Privilege Manager Agent 25.10.0及之前版本存在权限管理漏洞,攻击者可利用该漏洞可构造请求触发EPM策略对管理任务进行异常提权,最终以管理员权限执行任意代码,控制终端。
<**>
建议:
厂商补丁:
CyberArk
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://docs.cyberark.com/epm/latest/en/content/release%20notes/rn-whatsnew25-12.htm#Security浏览次数:72
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |