1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Ivanti EPMM / Sentry / Avalanche Seite 4

Hersteller: Ivanti

Netzwerk, Firewall, Security-Appliances
314
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

314 Reports

Zeige 151 bis 200 von 314

  1. Unzureichende Dateinamen-Validierung in Ivanti EPM ermöglicht Remote-Codeausführung

    CVE-2024-13171 Hoch

    Eine unzureichende Validierung von Dateinamen in Ivanti EPM vor dem 2024-Januar-2025-Sicherheitsupdate und dem 2022-SU6-Januar-2025-Sicherheitsupdate erlaubt einem entfernten, nicht authentifizierten Angreifer Remote-Codeausführung. Dafür ist lokale Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Ivanti EPM: Fehlerhafte Signaturprüfung ermöglicht Remotecodeausführung

    CVE-2024-13172 Hoch

    Ivanti EPM weist vor dem Sicherheitsupdate von Januar 2025 (für die 2024-Version sowie 2022 SU6) eine fehlerhafte Signaturprüfung auf. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch Remotecodeausführung erreichen, wobei lokale Benutzerinteraktion erforderlich ist. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das Januar-2025-Sicherheitsupdate einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Ivanti EPM: Out-of-Bounds Write ermöglicht Denial of Service

    CVE-2024-13165 Hoch

    In Ivanti EPM vor dem Security-Update 2024 January-2025 sowie 2022 SU6 January-2025 besteht eine weitere Out-of-Bounds-Write-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. Ivanti EPM – Out-of-Bounds Write mit Denial of Service

    CVE-2024-13166 Hoch

    Ein Out-of-Bounds-Write in Ivanti EPM vor dem 2024-Januar-2025-Sicherheitsupdate sowie dem 2022-SU6-Januar-2025-Sicherheitsupdate erlaubt einem nicht authentifizierten, entfernten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. CVE-2024-13168 – Out-of-Bounds-Write in Ivanti EPM (Denial of Service)

    CVE-2024-13168 Hoch

    In Ivanti EPM vor dem 2024-January-2025-Security-Update und dem 2022-SU6-January-2025-Security-Update besteht ein Out-of-Bounds-Write, der es einem nicht authentifizierten Angreifer aus der Ferne erlaubt, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Ivanti EPM – Out-of-Bounds Write mit Denial-of-Service-Folge

    CVE-2024-13167 Hoch

    In Ivanti EPM vor dem 2024 January-2025 Security Update sowie 2022 SU6 January-2025 Security Update besteht ein Out-of-Bounds-Write-Fehler. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch, Auswirkung auf Verfügbarkeit).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Ivanti EPM: Out-of-Bounds Write ermöglicht Denial of Service

    CVE-2024-13170 Hoch

    In Ivanti EPM vor dem Security-Update 2024 January-2025 sowie 2022 SU6 January-2025 besteht eine Out-of-Bounds-Write-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. Ivanti Avalanche – Path Traversal mit Informationsabfluss

    CVE-2024-13180 Hoch

    In Ivanti Avalanche vor Version 6.4.7 ermöglicht eine Path-Traversal-Schwachstelle einem nicht authentifizierten, entfernten Angreifer die Offenlegung sensibler Informationen. Die CVE adressiert eine unvollständige Behebung von CVE-2024-47011. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Ivanti Avalanche – Path Traversal ermöglicht Authentifizierungsumgehung

    CVE-2024-13179 Hoch

    In Ivanti Avalanche vor Version 6.4.7 besteht eine Path-Traversal-Schwachstelle. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch die Authentifizierung umgehen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  10. Ivanti Avalanche – Path Traversal ermöglicht Authentifizierungsumgehung

    CVE-2024-13181 Hoch

    Eine Path-Traversal-Schwachstelle in Ivanti Avalanche vor Version 6.4.7 erlaubt es einem nicht authentifizierten Angreifer aus der Ferne, die Authentifizierung zu umgehen. Die CVE adressiert laut Quelle eine unvollständige Behebung von CVE-2024-47010. Empfohlene Massnahme: Update auf Version 6.4.7. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  11. Ivanti EPM: Unbounded Resource Search Path führt zu Remote Code Execution

    CVE-2024-13158 Hoch

    Ivanti EPM vor dem Sicherheitsupdate vom Januar 2025 für die 2024-Version sowie vor dem SU6-Update vom Januar 2025 für die 2022-Version enthält einen unbounded resource search path. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann diese Schwachstelle zur Remotecodeausführung ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die im Januar 2025 veröffentlichten Sicherheitsupdates einspielen.

    CVSS: 7.2 Publiziert: Referenz: NVD
  12. Ivanti EPM: SQL-Injection ermöglicht Remote Code Execution durch authentifizierte Administratoren

    CVE-2024-13162 Hoch

    In Ivanti EPM besteht vor dem Security-Update von Januar 2025 (für die 2024- sowie die 2022-SU6-Linie) eine SQL-Injection-Schwachstelle. Ein entfernter, authentifizierter Angreifer mit Administratorrechten kann sie zur Ausführung von beliebigem Code (Remote Code Execution) missbrauchen. Die Lücke adressiert eine unvollständige Behebung von CVE-2024-32848. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das Security-Update von Januar 2025 für die betroffene EPM-Linie einspielen.

    CVSS: 7.2 Publiziert: Referenz: NVD
  13. Ivanti Connect Secure/Policy Secure: Stack-basierter Buffer Overflow

    CVE-2025-0283 Hoch

    Ein Stack-basierter Pufferüberlauf in Ivanti Connect Secure vor Version 22.7R2.5, Ivanti Policy Secure vor Version 22.7R1.2 sowie Ivanti Neurons for ZTA Gateways vor Version 22.7R2.3 erlaubt einem lokal authentifizierten Angreifer eine Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Betroffen sind Ivanti EPMM sowie Ivanti Pulse/Connect-Secure-Produkte.

    CVSS: 7.0 Publiziert: Referenz: NVD
  14. Ivanti Connect Secure – Heap-basierter Pufferüberlauf in IPsec

    CVE-2024-37377 Hoch

    In Ivanti Connect Secure vor Version 22.7R2.3 ermöglicht ein Heap-basierter Pufferüberlauf in der IPsec-Verarbeitung einem entfernten, nicht authentifizierten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Ivanti Connect Secure – Out-of-Bounds Read in IPsec (Denial of Service)

    CVE-2024-37401 Hoch

    Ein Out-of-Bounds-Read in der IPsec-Verarbeitung von Ivanti Connect Secure vor Version 22.7R2.1 ermöglicht einem entfernten, nicht authentifizierten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Ivanti Security Controls – Unsichere Berechtigungen ermöglichen lokale Rechteausweitung

    CVE-2024-10251 Hoch

    Ivanti Security Controls weist vor Version 2024.4.1 unter bestimmten Umständen unsichere Berechtigungen auf. Ein lokal authentifizierter Angreifer kann dies zur lokalen Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2024.4.1 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Ivanti Performance Manager: Lokale Rechteausweitung durch unsichere Berechtigungen

    CVE-2024-11597 Hoch

    Unter bestimmten Umständen ermöglichen unsichere Berechtigungen in Ivanti Performance Manager vor Version 2024.3 HF1, 2024.1 HF1 beziehungsweise 2023.3 HF1 einem lokal authentifizierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf 2024.3 HF1, 2024.1 HF1 oder 2023.3 HF1 einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Ivanti Application Control – Unsichere Berechtigungen ermöglichen lokale Rechteausweitung

    CVE-2024-11598 Hoch

    Ivanti Application Control weist vor Version 2024.3 HF1, 2024.1 HF2 bzw. 2023.3 HF3 unter bestimmten Umständen unsichere Berechtigungen auf. Ein lokal authentifizierter Angreifer kann dies zur lokalen Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2024.3 HF1, 2024.1 HF2 oder 2023.3 HF3 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Ivanti Workspace Control – Local Privilege Escalation durch unsichere Berechtigungen

    CVE-2024-8496 Hoch

    Unter bestimmten Umständen erlauben unsichere Berechtigungen in Ivanti Workspace Control vor Version 10.18.40.0 einem lokal authentisierten Angreifer die Ausweitung seiner Rechte auf dem System. Laut CVSS-Vektor genügen dafür niedrige Privilegien, Benutzerinteraktion ist nicht erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ivanti Workspace Control 10.18.40.0 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Ivanti Automation – Lokale Rechteausweitung durch unsichere Berechtigungen

    CVE-2024-9845 Hoch

    Unter bestimmten Umständen erlauben unsichere Berechtigungen in Ivanti Automation vor Version 2024.4.0.1 einem lokal authentifizierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2024.4.0.1 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. CVE-2024-8540 – Unsichere Berechtigungen in Ivanti Sentry

    CVE-2024-8540 Hoch

    In Ivanti Sentry vor den Versionen 9.20.2 und 10.0.2 bzw. 10.1.0 erlauben laut NVD unsichere Berechtigungen einem lokal authentifizierten Angreifer, sensible Anwendungskomponenten zu verändern. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Sentry 9.20.2, 10.0.2 oder 10.1.0 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Ivanti DSM: Unzureichende Berechtigungen erlauben Löschen beliebiger Dateien

    CVE-2024-7572 Hoch

    In Ivanti DSM vor Version 2024.3.5740 ermöglichen unzureichende Berechtigungen einem lokal authentifizierten Angreifer das Löschen beliebiger Dateien. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf Version 2024.3.5740 oder neuer aktualisieren.

    CVSS: 7.1 Publiziert: Referenz: NVD
  23. Ivanti Connect Secure: Unzureichende serverseitige Kontrollen im Secure Application Manager

    CVE-2024-9844 Hoch

    Im Secure Application Manager von Ivanti Connect Secure vor Version 22.7R2.4 erlauben unzureichende serverseitige Kontrollen einem entfernten, authentifizierten Angreifer, bestehende Einschränkungen zu umgehen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  24. Ivanti Patch SDK: Unzureichende Berechtigungen

    CVE-2024-10256 Hoch

    Unzureichende Berechtigungen im Ivanti Patch SDK vor Version 9.7.703 erlauben einem lokalen authentifizierten Angreifer das Löschen beliebiger Dateien. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  25. Ivanti Endpoint Manager – Path Traversal ermöglicht Codeausführung

    CVE-2024-34787 Hoch

    Eine Path-Traversal-Schwachstelle in Ivanti Endpoint Manager vor dem November-Sicherheitsupdate 2024 bzw. dem 2022-SU6-November-Sicherheitsupdate erlaubt einem lokalen, nicht authentifizierten Angreifer die Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das November-Sicherheitsupdate 2024 bzw. für 2022 SU6 das entsprechende November-Sicherheitsupdate einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Ivanti Secure Access Client: Lokale Privilegienerweiterung durch unzureichende Validierung

    CVE-2024-37398 Hoch

    Eine unzureichende Validierung im Ivanti Secure Access Client vor Version 22.7R4 erlaubt es einem lokal angemeldeten Angreifer, seine Privilegien zu erweitern. Laut CVSS-Vektor sind dafür nur niedrige Privilegien und keine Benutzerinteraktion nötig; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ivanti Secure Access Client 22.7R4 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Ivanti Connect Secure: Out-of-Bounds-Write in der IPsec-Verarbeitung

    CVE-2024-38649 Hoch

    In der IPsec-Verarbeitung von Ivanti Connect Secure vor Version 22.7R2.1 (nicht anwendbar auf 9.1Rx) besteht ein Out-of-Bounds-Write, das einem entfernten, unauthentifizierten Angreifer einen Denial-of-Service ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version 22.7R2.1 oder höher aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Ivanti Connect Secure – Out-of-Bounds Read (Endlosschleife/DoS)

    CVE-2024-37400 Hoch

    In Ivanti Connect Secure vor Version 22.7R2.3 kann ein nicht authentifizierter Angreifer über einen Out-of-Bounds-Read eine Endlosschleife auslösen und damit einen Denial-of-Service verursachen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung

    CVE-2024-32839 Hoch

    Eine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  30. Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung

    CVE-2024-32841 Hoch

    In Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  31. SQL-Injection-Schwachstelle in Ivanti Endpoint Manager

    CVE-2024-32844 Hoch

    Eine SQL-Injection in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November-Sicherheitsupdate erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  32. Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung

    CVE-2024-32847 Hoch

    Eine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  33. Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung

    CVE-2024-34780 Hoch

    In Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  34. Ivanti Endpoint Manager SQL Injection mit Remote Code Execution

    CVE-2024-34781 Hoch

    In Ivanti Endpoint Manager ermöglicht eine SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor dem November-2024-Sicherheitsupdate beziehungsweise vor dem 2022-SU6-November-Sicherheitsupdate. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  35. Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung

    CVE-2024-34782 Hoch

    Eine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  36. Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung

    CVE-2024-34784 Hoch

    In Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  37. Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung

    CVE-2024-37376 Hoch

    In Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  38. Ivanti Endpoint Manager: Path Traversal ermöglicht Remote-Code-Ausführung

    CVE-2024-50329 Hoch

    In Ivanti Endpoint Manager vor dem November-Sicherheitsupdate 2024 bzw. vor 2022 SU6 (November) erlaubt eine Path-Traversal-Schwachstelle einem nicht authentifizierten Angreifer aus der Ferne eine Remote-Code-Ausführung. Eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das November-Sicherheitsupdate 2024 bzw. 2022 SU6 einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Use-after-free in Ivanti Connect Secure und Policy Secure

    CVE-2024-9420 Hoch

    Ein Use-after-free in Ivanti Connect Secure vor Version 22.7R2.3 und 9.1R18.9 sowie in Ivanti Policy Secure vor Version 22.7R1.2 erlaubt einem authentifizierten Angreifer aus der Ferne die Ausführung von beliebigem Code. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Connect Secure 22.7R2.3/9.1R18.9 bzw. Policy Secure 22.7R1.2 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Ivanti Connect Secure / Policy Secure – Rechteausweitung durch übermässige Binary-Privilegien

    CVE-2024-47906 Hoch

    Übermässige Privilegien einer Binärdatei in Ivanti Connect Secure vor Version 22.7R2.3 und Ivanti Policy Secure vor Version 22.7R1.2 (jeweils nicht zutreffend für 9.1Rx) erlauben einem lokal angemeldeten Angreifer die Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Ivanti Connect Secure auf 22.7R2.3 bzw. Ivanti Policy Secure auf 22.7R1.2 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Ivanti Endpoint Manager: Path Traversal ermöglicht Codeausführung

    CVE-2024-50322 Hoch

    In Ivanti Endpoint Manager vor dem November-Security-Update 2024 bzw. dem 2022-SU6-November-Security-Update erlaubt eine Path-Traversal-Schwachstelle einem lokalen, nicht authentifizierten Angreifer die Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das November-Security-Update 2024 bzw. das 2022-SU6-November-Security-Update installieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. SQL-Injection in Ivanti Endpoint Manager ermöglicht Codeausführung

    CVE-2024-50323 Hoch

    In Ivanti Endpoint Manager vor dem 2024 November Security Update bzw. dem 2022 SU6 November Security Update erlaubt eine SQL-Injection einem lokalen, nicht authentifizierten Angreifer die Ausführung von Code. Für die Ausnutzung ist Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das 2024 November Security Update bzw. das 2022 SU6 November Security Update einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Ivanti Secure Access Client – Privilegienausweitung durch fehlerhafte Berechtigungen

    CVE-2024-7571 Hoch

    Fehlerhaft gesetzte Berechtigungen in Ivanti Secure Access Client vor Version 22.7R4 erlauben einem lokal angemeldeten Angreifer, seine Rechte auszuweiten. Laut CVSS-Vektor genügt lokaler Zugriff mit niedrigen Rechten ohne Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 22.7R4 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Ivanti Connect Secure/Policy Secure: Null-Pointer-Dereferenzierung ermöglicht Denial-of-Service

    CVE-2024-8495 Hoch

    In Ivanti Connect Secure vor Version 22.7R2.1 und Ivanti Policy Secure vor Version 22.7R1.1 besteht eine Null-Pointer-Dereferenzierung. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten Fix-Versionen aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. Ivanti Avalanche: Null-Pointer-Dereferenzierung ermöglicht Denial of Service

    CVE-2024-50317 Hoch

    In Ivanti Avalanche vor Version 6.4.6 kann eine Null-Pointer-Dereferenzierung von einem entfernten, nicht authentifizierten Angreifer ausgelöst werden und zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. Ivanti Avalanche – Null-Pointer-Dereference führt zu Denial of Service

    CVE-2024-50318 Hoch

    In Ivanti Avalanche vor Version 6.4.6 kann ein entfernter, nicht authentifizierter Angreifer einen Null-Pointer-Dereference auslösen, was zu einem Denial of Service führt. CVSS-Basiswert: 7.5 (Hoch). Kein EPSS-Wert in den Quelldaten vorhanden.

    CVSS: 7.5 Publiziert: Referenz: NVD
  47. Ivanti Avalanche – Endlosschleife ermöglicht Denial of Service

    CVE-2024-50319 Hoch

    In Ivanti Avalanche vor Version 6.4.6 ermöglicht laut NVD eine Endlosschleife einem nicht authentifizierten, entfernten Angreifer einen Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Behoben ab Version 6.4.6.

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. Ivanti Avalanche – Endlosschleife durch unauthentifizierten Angreifer (DoS)

    CVE-2024-50320 Hoch

    Eine Endlosschleife in Ivanti Avalanche vor Version 6.4.6 ermöglicht es einem nicht authentifizierten, entfernten Angreifer, einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Ivanti Avalanche: Endlosschleife ermöglicht Denial of Service

    CVE-2024-50321 Hoch

    In Ivanti Avalanche vor Version 6.4.6 kann eine Endlosschleife von einem entfernten, nicht authentifizierten Angreifer ausgelöst werden und zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. Ivanti Avalanche – Out-of-Bounds-Read gibt Speicherinhalte preis

    CVE-2024-50331 Hoch

    In Ivanti Avalanche vor Version 6.4.6 erlaubt eine Out-of-Bounds-Read-Schwachstelle entfernten, nicht authentifizierten Angreifern das Auslesen sensibler Informationen aus dem Speicher. CVSS-Basiswert: 7.5 (Hoch). Kein EPSS-Wert in den Quelldaten vorhanden.

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ivanti EPMM / Sentry / Avalanche, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog