Ivanti EPMM / Sentry / Avalanche
Hersteller: Ivanti
Ivanti EPMM / Sentry / Avalanche gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Ivanti EPMM / Sentry / Avalanche kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
314 ReportsZeige 1 bis 50 von 314
-
Ivanti Connect Secure / Policy Secure – Command Injection
CVE-2024-21887 Kritisch Aktiv ausgenutzt RansomwareIn den Webkomponenten von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure (9.x, 22.x) erlaubt eine Command-Injection-Schwachstelle einem authentifizierten Administrator, über speziell präparierte Anfragen beliebige Befehle auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Ivanti Endpoint Manager Mobile – Authentication Bypass
CVE-2023-35078 Kritisch Aktiv ausgenutzt RansomwareIn Ivanti Endpoint Manager Mobile (EPMM) besteht eine Authentication-Bypass-Schwachstelle, die nicht authentifizierten Angreifern Zugriff auf geschützte Funktionen der Anwendung ermöglicht. Betroffen sind laut Zuordnung auch Ivanti Pulse/Connect Secure sowie Zoho ManageEngine. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.8 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Ivanti Connect Secure / Policy Secure / ZTA Gateways – Stack-Based Buffer Overflow
CVE-2025-22457 Kritisch Aktiv ausgenutzt RansomwareIn Ivanti Connect Secure vor Version 22.7R2.6, Ivanti Policy Secure vor Version 22.7R1.4 sowie Ivanti ZTA Gateways vor Version 22.8R2.2 besteht eine Stack-basierte Pufferüberlauf-Schwachstelle, die von einem entfernten, nicht authentifizierten Angreifer ausgenutzt werden kann. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.0 EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Ivanti Virtual Traffic Manager – Authentication Bypass
CVE-2024-7593 Kritisch Aktiv ausgenutztIn Ivanti Virtual Traffic Manager (vTM) ist der Authentifizierungs-Algorithmus fehlerhaft implementiert. Dadurch können nicht authentifizierte Angreifer aus dem Netz die Authentifizierung des Admin-Panels umgehen. Betroffen sind laut Quelle alle Versionen ausser 22.2R1 und 22.7R2. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Empfohlene Massnahme: auf eine der vom Hersteller als nicht betroffen ausgewiesenen Versionen 22.2R1 bzw. 22.7R2 aktualisieren.
CVSS: 9.8 EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
CVE-2025-0282 Kritisch Aktiv ausgenutztIn Ivanti Connect Secure vor Version 22.7R2.5, Ivanti Policy Secure vor Version 22.7R1.2 und den Ivanti Neurons for ZTA Gateways vor Version 22.7R2.3 ermöglicht ein Stack-basierter Pufferüberlauf einem entfernten Angreifer die Ausführung beliebigen Codes. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-01-08. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Neben Ivanti sind laut Zuordnung auch CrushFTP und WithSecure (F-Secure) mit dieser CVE verknüpft.
CVSS: 9.0 EPSS: 99.98% Publiziert: Referenz: CISA KEV -
Ivanti Sentry: OS Command Injection ermöglicht Remote Code Execution als root
CVE-2026-10520 Kritisch Aktiv ausgenutztIn Ivanti Sentry vor den Versionen R10.5.2, R10.6.2 und R10.7.1 erlaubt eine OS-Command-Injection einem nicht authentifizierten Angreifer aus der Ferne die Codeausführung mit root-Rechten. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 % – die Lücke gilt damit als praktisch sicher ausnutzbar. Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: laut Quellbeschreibung auf R10.5.2, R10.6.2 bzw. R10.7.1 oder neuer aktualisieren.
CVSS: 10.0 EPSS: 99.91% Publiziert: Referenz: NVD -
Ivanti EPM Cloud Service Appliance – Code Injection
CVE-2021-44529 Kritisch Aktiv ausgenutzt RansomwareIn der Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) ermöglicht eine Code-Injection-Schwachstelle einem nicht authentifizierten Angreifer, beliebigen Code mit eingeschränkten Rechten (nobody) auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.1 %.
CVSS: 9.8 EPSS: 99.11% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Use-After-Free
CVE-2021-22893 Kritisch Aktiv ausgenutzt RansomwareIn Ivanti Pulse Connect Secure wurde eine Use-After-Free-Schwachstelle entdeckt. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 47.2 %.
CVSS: 10.0 EPSS: 47.17% Publiziert: Referenz: CISA KEV -
Ivanti Connect Secure / Policy Secure / Neurons – Server-Side Request Forgery
CVE-2024-21893 Hoch Aktiv ausgenutzt RansomwareIn Ivanti Connect Secure, Policy Secure und Neurons wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert. CVSS-Basiswert: 8.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 8.2 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Ivanti Connect Secure und Policy Secure – Authentication Bypass
CVE-2023-46805 Hoch Aktiv ausgenutzt RansomwareIn der Webkomponente von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure ermöglicht eine Authentifizierungsumgehung einem entfernten Angreifer, durch Umgehung von Zugriffskontrollen auf geschützte Ressourcen zuzugreifen. CVSS-Basiswert: 8.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 8.2 EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Ivanti EPM – Authentication Bypass mit Credential-Leak
CVE-2026-1603 Hoch Aktiv ausgenutztIn Ivanti Endpoint Manager (EPM) vor Version 2024 SU5 ermöglicht eine Authentifizierungsumgehung einem nicht authentifizierten Angreifer aus der Ferne, bestimmte gespeicherte Zugangsdaten auszulesen. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-03-09. Ausnutzungswahrscheinlichkeit (EPSS): 80.6 %. Laut Quelle sind Versionen vor 2024 SU5 betroffen.
CVSS: 8.6 EPSS: 80.56% Publiziert: Referenz: CISA KEV -
Ivanti EPMM – Remote Code Execution durch fehlerhafte Eingabevalidierung
CVE-2026-6973 Hoch Aktiv ausgenutztIn Ivanti EPMM vor den Versionen 12.6.1.1, 12.7.0.1 und 12.8.0.1 ermöglicht eine fehlerhafte Eingabevalidierung einem remote authentifizierten Benutzer mit Administratorzugriff, beliebigen Code auszuführen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-07. Ausnutzungswahrscheinlichkeit (EPSS): 34.5 %. Empfohlene Massnahme: auf eine der in der Quelle genannten korrigierten Versionen (12.6.1.1, 12.7.0.1 oder 12.8.0.1) oder neuer aktualisieren.
CVSS: 7.2 EPSS: 34.45% Publiziert: Referenz: CISA KEV -
Ivanti EPMM und MobileIron Core – Authentication Bypass
CVE-2023-35082 Aktiv ausgenutzt RansomwareIn Ivanti Endpoint Manager Mobile (EPMM) und MobileIron Core wurde eine Authentication-Bypass-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Arbitrary File Read
CVE-2019-11510 Aktiv ausgenutzt RansomwareIn Ivanti Pulse Connect Secure besteht eine Schwachstelle, die das Auslesen beliebiger Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Ivanti Endpoint Manager – Absolute Path Traversal
CVE-2024-13159 Aktiv ausgenutztIn Ivanti Endpoint Manager (EPM) wurde eine Absolute-Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Ivanti Sentry – Authentication Bypass
CVE-2023-38035 Aktiv ausgenutzt RansomwareIn Ivanti Sentry wurde eine Authentication-Bypass-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.95% Publiziert: Referenz: CISA KEV -
Ivanti EPM – SQL Injection
CVE-2024-29824 Aktiv ausgenutztIn Ivanti Endpoint Manager (EPM) wurde eine SQL-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.95% Publiziert: Referenz: CISA KEV -
Ivanti EPMM – Authentication Bypass
CVE-2025-4427 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) wurde eine Schwachstelle zur Umgehung der Authentifizierung (Authentication Bypass) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.93% Publiziert: Referenz: CISA KEV -
Ivanti MobileIron – Remote Code Execution in mehreren Produkten
CVE-2020-15505 Aktiv ausgenutztIn mehreren Ivanti MobileIron-Produkten besteht eine Schwachstelle, die die Ausführung von Remote-Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
EPSS: 99.74% Publiziert: Referenz: CISA KEV -
Ivanti Cloud Services Appliance (CSA) – Path Traversal
CVE-2024-8963 Aktiv ausgenutztIn der Ivanti Cloud Services Appliance (CSA) wurde eine Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-09-19 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.
EPSS: 98.61% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure / Policy Secure – Command Injection
CVE-2019-11539 Aktiv ausgenutzt RansomwareIn Ivanti Pulse Connect Secure und Policy Secure besteht eine Command-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.
EPSS: 98.54% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Code Execution
CVE-2020-8260 Aktiv ausgenutztIn Ivanti Pulse Connect Secure besteht eine Schwachstelle, die die Ausführung von Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.5 %.
EPSS: 96.48% Publiziert: Referenz: CISA KEV -
Ivanti EPM – Absolute Path Traversal
CVE-2024-13160 Aktiv ausgenutztIn Ivanti Endpoint Manager (EPM) wurde eine Schwachstelle durch absoluten Pfad-Traversal identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.2 %.
EPSS: 91.25% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Code Execution
CVE-2020-8243 Aktiv ausgenutztIn Ivanti Pulse Connect Secure besteht eine Schwachstelle, die die Ausführung von Code ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.
EPSS: 90.76% Publiziert: Referenz: CISA KEV -
Ivanti Endpoint Manager (EPM) – Absoluter Pfad-Traversal
CVE-2024-13161 Aktiv ausgenutztIn Ivanti Endpoint Manager (EPM) erlaubt eine Schwachstelle durch absoluten Pfad-Traversal den unbefugten Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.1 %.
EPSS: 90.08% Publiziert: Referenz: CISA KEV -
Ivanti Cloud Services Appliance – OS Command Injection
CVE-2024-8190 Aktiv ausgenutztIn der Ivanti Cloud Services Appliance wurde eine Schwachstelle zur OS-Command-Injection entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.5 %.
EPSS: 88.53% Publiziert: Referenz: CISA KEV -
Ivanti EPMM – Code Injection
CVE-2025-4428 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) wurde eine Code-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.2 %.
EPSS: 86.19% Publiziert: Referenz: CISA KEV -
Ivanti EPMM – Code Injection
CVE-2026-1340 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) besteht eine Code-Injection-Schwachstelle. Betroffen sind Ivanti und Zoho. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2026-04-08 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.
EPSS: 85.96% Publiziert: Referenz: CISA KEV -
Ivanti Endpoint Manager Mobile (EPMM) – Code Injection
CVE-2026-1281 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) erlaubt eine Code-Injection-Schwachstelle das Einschleusen und Ausführen von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.5 %.
EPSS: 81.52% Publiziert: Referenz: CISA KEV -
Ivanti Endpoint Manager Mobile – Path Traversal
CVE-2023-35081 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) wurde eine Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 63.6 %.
EPSS: 63.58% Publiziert: Referenz: CISA KEV -
Ivanti Cloud Services Appliance (CSA) – OS Command Injection
CVE-2024-9380 Aktiv ausgenutztIn der Ivanti Cloud Services Appliance (CSA) erlaubt eine Schwachstelle die Einschleusung von Betriebssystembefehlen (OS Command Injection). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 63.2 %.
EPSS: 63.17% Publiziert: Referenz: CISA KEV -
Ivanti Cloud Services Appliance (CSA) – SQL Injection
CVE-2024-9379 Aktiv ausgenutztIn der Ivanti Cloud Services Appliance (CSA) wurde eine SQL-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 43.8 %.
EPSS: 43.78% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Buffer Overflow in Collaboration Suite
CVE-2021-22894 Aktiv ausgenutztIn der Collaboration Suite von Ivanti Pulse Connect Secure besteht eine Buffer-Overflow-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 41.3 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; die Priorisierung ergibt sich aus dem KEV-Eintrag.
EPSS: 41.28% Publiziert: Referenz: CISA KEV -
Pulse Connect Secure – Code Injection Vulnerability
CVE-2020-8218 Aktiv ausgenutztIn Pulse Connect Secure wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.7 %.
EPSS: 32.74% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Command Injection
CVE-2021-22899 Aktiv ausgenutztIn Ivanti Pulse Connect Secure wurde eine Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %.
EPSS: 22.91% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Unrestricted File Upload
CVE-2021-22900 Aktiv ausgenutztIn Ivanti Pulse Connect Secure besteht eine Schwachstelle für uneingeschränkte Datei-Uploads. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 14.1 %.
EPSS: 14.15% Publiziert: Referenz: CISA KEV -
Ivanti Sentry: Authentifizierungsumgehung erlaubt Anlegen von Admin-Konten
CVE-2026-10523 KritischIn Ivanti Sentry vor den Versionen R10.5.2, R10.6.2 und R10.7.1 besteht eine Authentifizierungsumgehung (CWE-288). Ein nicht authentifizierter Angreifer kann darüber aus der Ferne beliebige administrative Konten anlegen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 47.2 % – ein deutlich erhöhter Wert, der für kurzfristigen Handlungsbedarf spricht. Empfohlene Massnahme: auf R10.5.2, R10.6.2 bzw. R10.7.1 oder neuer aktualisieren.
CVSS: 9.9 EPSS: 47.19% Publiziert: Referenz: NVD -
Sentry SAML SSO – Kritische Authentifizierungsumgehung
CVE-2026-42354 KritischIn Sentry (ab Version 21.12.0 bis vor 26.4.1) wurde eine kritische Schwachstelle in der SAML-SSO-Implementierung entdeckt. Die Lücke ermöglicht Angreifern, die Authentifizierung zu umgehen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.1 EPSS: 0.62% Publiziert: Referenz: NVD -
Ivanti Xtraction – External File Name Control (Path Traversal / Stored XSS)
CVE-2026-8043 KritischIn Ivanti Xtraction vor Version 2026.2 ermöglicht eine externe Kontrolle von Dateinamen einem entfernten, authentifizierten Angreifer, sensible Dateien zu lesen und beliebige HTML-Dateien in ein Web-Verzeichnis zu schreiben, was zu weiteren Angriffen führen kann. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.6 EPSS: 0.12% Publiziert: Referenz: NVD -
Sentry SAML SSO – Kritische Schwachstelle (Ivanti-Umgebung)
CVE-2026-27197 KritischIn Sentry (Versionen 21.12.0 bis 26.1.0) wurde eine kritische Schwachstelle in der SAML-SSO-Implementierung identifiziert, die einem Angreifer ermöglicht, die Authentifizierung zu umgehen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.1 EPSS: 0.06% Publiziert: Referenz: NVD -
Stored-XSS in Ivanti Endpoint Manager
CVE-2025-10573 KritischIn Ivanti Endpoint Manager vor Version 2024 SU4 SR1 erlaubt eine gespeicherte Cross-Site-Scripting-Schwachstelle einem nicht authentifizierten Angreifer aus der Ferne, beliebiges JavaScript im Kontext einer Administrator-Sitzung auszuführen. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 2024 SU4 SR1 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Ivanti Avalanche Manager – Buffer Overflow ermöglicht Codeausführung
CVE-2023-38036 KritischEine Schwachstelle in Ivanti Avalanche Manager vor Version 6.4.1 kann einem nicht authentifizierten Angreifer erlauben, einen Buffer Overflow herbeizuführen. Dies kann zu einer Betriebsstörung oder zur Ausführung beliebigen Codes führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 6.4.1 oder neuer einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Authentifizierungsumgehung in Ivanti Neurons for ITSM
CVE-2025-22462 KritischIn Ivanti Neurons for ITSM (nur On-Premises) erlaubt eine Authentifizierungsumgehung einem nicht authentifizierten Angreifer aus der Ferne administrativen Zugriff auf das System. Betroffen sind Versionen vor 2023.4, 2024.2 und 2024.3 ohne den Security Patch vom Mai 2025. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den Mai-2025-Security-Patch bzw. eine korrigierte Version einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2025-22467 – Ivanti Connect Secure: Stack-basierter Buffer Overflow (RCE)
CVE-2025-22467 KritischEin Stack-basierter Buffer Overflow in Ivanti Connect Secure vor Version 22.7R2.6 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebigen Codes (Remote Code Execution). CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 22.7R2.6 oder neuer.
CVSS: 9.9 Publiziert: Referenz: NVD -
Code Injection in Ivanti Connect Secure und Policy Secure
CVE-2024-10644 KritischEine Code-Injection in Ivanti Connect Secure vor 22.7R2.4 und Ivanti Policy Secure vor 22.7R1.3 erlaubt einem entfernten, authentifizierten Angreifer mit Adminrechten Remote Code Execution. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Connect Secure 22.7R2.4 bzw. Policy Secure 22.7R1.3 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
OS-Command-Injection in der Admin-Konsole von Ivanti CSA
CVE-2024-47908 KritischEine OS-Command-Injection in der Admin-Weboberflaeche von Ivanti CSA vor Version 5.0.5 erlaubt einem entfernten, authentifizierten Angreifer mit Adminrechten Remote Code Execution. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Ivanti CSA 5.0.5 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
Path-Traversal in Ivanti EPM ermöglicht Auslesen sensibler Daten
CVE-2024-10811 KritischIn Ivanti EPM besteht eine Schwachstelle durch absolute Pfad-Traversierung. Ein nicht authentifizierter entfernter Angreifer kann sie ausnutzen, um sensible Informationen auszulesen. Betroffen sind Versionen vor dem January-2025 Security Update sowie 2022 SU6 vor dem entsprechenden January-2025 Security Update. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Installation des January-2025 Security Update.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2024-11639 – Authentifizierungsumgehung in Ivanti CSA
CVE-2024-11639 KritischEine Authentifizierungsumgehung in der Admin-Weboberfläche von Ivanti CSA vor Version 5.0.3 erlaubt einem entfernten, nicht authentifizierten Angreifer, administrativen Zugriff zu erlangen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf Ivanti CSA 5.0.3 oder neuer aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
Ivanti Connect Secure – Argument-Injection ermöglicht RCE
CVE-2024-11633 KritischIn Ivanti Connect Secure vor Version 22.7R2.4 erlaubt eine Argument-Injection einem entfernten, authentifizierten Angreifer mit Admin-Rechten die Ausführung beliebigen Codes (Remote Code Execution). CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Ivanti Connect Secure 22.7R2.4 oder neuer aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Command Injection in Ivanti Connect Secure und Policy Secure
CVE-2024-11634 KritischEine Command-Injection-Schwachstelle in Ivanti Connect Secure vor Version 22.7R2.3 und in Ivanti Policy Secure vor Version 22.7R1.2 erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code aus der Ferne. Nicht betroffen ist die Reihe 9.1Rx. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf 22.7R2.3 beziehungsweise 22.7R1.2.
CVSS: 9.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ivanti EPMM / Sentry / Avalanche, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.