Ivanti EPMM / Sentry / Avalanche Seite 6
Hersteller: Ivanti
Schwachstellen-Reports
314 ReportsZeige 251 bis 300 von 314
-
Ivanti EPM: SQL-Injection im Core-Server erlaubt Codeausführung
CVE-2024-29827 HochEine nicht näher spezifizierte SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und älter erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
SQL-Injection im Core-Server von Ivanti EPM 2022 SU5
CVE-2024-29828 HochEine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt es einem authentifizierten Angreifer im selben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
SQL-Injection im Core-Server von Ivanti EPM erlaubt Codeausführung
CVE-2024-29830 HochIm Core-Server von Ivanti EPM 2022 SU5 und früher besteht eine nicht näher spezifizierte SQL-Injection-Schwachstelle. Ein authentifizierter Angreifer im selben Netzwerk kann sie ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Ivanti EPM: SQL-Injection im Core Server erlaubt Codeausfuehrung
CVE-2024-29846 HochEine nicht naeher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und aelter erlaubt einem authentifizierten Angreifer im selben Netzwerk die Ausfuehrung von beliebigem Code. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Ivanti EPM: Pufferüberlauf im EPM Agent ermöglicht Rechteausweitung
CVE-2024-22058 HochIn Ivanti EPM 2021.1 und älteren Versionen ermöglicht ein Pufferüberlauf einem Benutzer mit niedrigen Rechten auf dem lokalen Rechner mit installiertem EPM Agent die Ausführung von beliebigem Code mit erhöhten Rechten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti EPM – SQL Injection im Core Server
CVE-2024-29829 HochEine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und früheren Versionen erlaubt einem authentifizierten Angreifer im selben Netzwerk die Ausführung von beliebigem Code. Der Angriff erfordert Zugriff aus dem angrenzenden Netzwerk sowie ein Konto mit niedrigen Rechten; eine Benutzerinteraktion ist nicht nötig. CVSS-Basiswert: 8 (Hoch). Betroffen sind laut NVD Ivanti EPM 2022 SU5 und frühere Versionen.
CVSS: 8.0 Publiziert: Referenz: NVD -
Ivanti Secure Access Client – Lokale Rechteausweitung auf SYSTEM
CVE-2023-38042 HochDer Ivanti Secure Access Client für Windows enthält eine lokale Rechteeskalation, über die ein niedrig privilegierter Nutzer Code mit SYSTEM-Rechten ausführen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Secure Access Client für Linux: Lokale Rechteausweitung auf Root
CVE-2023-46810 HochDer Ivanti Secure Access Client für Linux weist vor Version 22.7R1 eine lokale Schwachstelle zur Rechteausweitung auf. Ein gering privilegierter Benutzer kann dadurch Code mit Root-Rechten ausführen. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet ist die Schwachstelle dem Hersteller Ivanti.
CVSS: 7.3 Publiziert: Referenz: NVD -
Ivanti Avalanche Unrestricted File Upload mit SYSTEM-Rechten
CVE-2024-29848 HochIn der Web-Komponente von Ivanti Avalanche vor Version 6.4.x besteht eine Schwachstelle durch uneingeschränktes Hochladen von Dateien. Ein authentifizierter, privilegierter Benutzer kann dadurch beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Pulse Secure Client SetupService Directory Traversal Local Privilege Escalation Vulnerability
CVE-2023-34298 HochDer Pulse Secure Client SetupService enthält laut NVD eine Directory-Traversal-Schwachstelle, die eine lokale Rechteausweitung ermöglicht. Ursache ist eine fehlende Validierung eines nutzerkontrollierten Pfads vor dessen Verwendung in Dateioperationen. Ein Angreifer muss bereits über die Fähigkeit verfügen, mit niedrigen Rechten Code auf dem Zielsystem auszuführen, um die Lücke auszunutzen und Code im Kontext des Dienstes auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Avalanche: Out-of-Bounds-Read in WLAvalancheService
CVE-2024-23527 HochIm WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 besteht laut NVD eine Out-of-Bounds-Read-Schwachstelle. Unter bestimmten Bedingungen kann ein nicht authentifizierter Angreifer aus der Ferne sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche uneingeschränkter Datei-Upload
CVE-2024-23534 HochIn der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Schwachstelle für uneingeschränkten Datei-Upload. Ein entfernter, authentifizierter Angreifer kann dadurch beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 6.4.3.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung als SYSTEM
CVE-2024-23535 HochEine Path-Traversal-Schwachstelle in der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebiger Befehle als SYSTEM. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Avalanche 6.4.3 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung als SYSTEM
CVE-2024-24992 HochIn der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein authentifizierter entfernter Angreifer kann dadurch beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ivanti Avalanche 6.4.3 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Path-Traversal in Ivanti Avalanche ermöglicht Befehlsausführung als SYSTEM
CVE-2024-24994 HochIn der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, authentifizierter Angreifer kann darüber beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ivanti Avalanche 6.4.3 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung als SYSTEM
CVE-2024-24997 HochIn der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle, die einem authentifizierten entfernten Angreifer die Ausführung beliebiger Befehle mit SYSTEM-Rechten erlaubt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Avalanche 6.4.3 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Avalanche: Path Traversal ermöglicht Befehlsausführung als SYSTEM
CVE-2024-24998 HochEine Path-Traversal-Schwachstelle in der Webkomponente von Ivanti Avalanche vor 6.4.3 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebiger Befehle als SYSTEM. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 6.4.3 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung als SYSTEM
CVE-2024-25000 HochEine Path-Traversal-Schwachstelle in der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebiger Befehle als SYSTEM. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Avalanche 6.4.3 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Avalanche – Path Traversal in der Web-Komponente
CVE-2024-24999 HochIn der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 erlaubt eine Path-Traversal-Schwachstelle einem authentifizierten Angreifer aus der Ferne, beliebige Befehle mit SYSTEM-Rechten auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Avalanche 6.4.3 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Avalanche: Use-after-free im WLAvalancheService ermöglicht RCE als SYSTEM
CVE-2024-27975 HochEine Use-after-free-Schwachstelle in der WLAvalancheService-Komponente von Ivanti Avalanche vor Version 6.4.3 erlaubt einem entfernten authentifizierten Angreifer, beliebige Befehle als SYSTEM auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Avalanche 6.4.3 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung
CVE-2024-27976 HochIn der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, authentifizierter Angreifer kann darüber beliebige Befehle mit SYSTEM-Rechten ausführen. Ein Update auf Version 6.4.3 oder neuer behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Path Traversal in Ivanti Avalanche ermöglicht Denial-of-Service
CVE-2024-27977 HochIn der Web-Komponente von Ivanti Avalanche vor 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, authentifizierter Angreifer kann darüber beliebige Dateien löschen und so einen Denial-of-Service auslösen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Ivanti Avalanche 6.4.3 oder neuer aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Ivanti Avalanche: Race-Condition (TOCTOU) ermöglicht Codeausführung als SYSTEM
CVE-2024-24993 HochLaut NVD besteht in der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 eine Race-Condition-Schwachstelle (TOCTOU). Ein entfernter, authentifizierter Angreifer kann darüber beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche Race Condition (TOCTOU) Leads to Remote Code Execution as SYSTEM
CVE-2024-24995 HochIm Web-Bestandteil von Ivanti Avalanche vor Version 6.4.3 besteht laut Quelle eine Race-Condition-Schwachstelle (TOCTOU). Ein entfernter, authentifizierter Angreifer kann dadurch beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche: Out-of-Bounds-Read in WLAvalancheService ermöglicht Speicherauslese
CVE-2024-23526 HochIn der Komponente WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 liegt eine Out-of-Bounds-Read-Schwachstelle vor. Unter bestimmten Bedingungen kann ein nicht authentifizierter, entfernter Angreifer dadurch sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 6.4.3 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche: Out-of-Bounds Read in WLAvalancheService (unauthentifiziert)
CVE-2024-23528 HochIm WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 kann ein unauthentifizierter Angreifer aus der Ferne über eine Out-of-Bounds-Read-Schwachstelle sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche: Out-of-Bounds-Read in WLAvalancheService
CVE-2024-23529 HochDie Komponente WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 weist eine Out-of-Bounds-Read-Schwachstelle auf. Unter bestimmten Bedingungen kann ein nicht authentifizierter Angreifer aus der Ferne sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche: Out-of-Bounds-Read in WLAvalancheService ermöglicht Speicherauslese
CVE-2024-23530 HochIn der Komponente WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 liegt eine Out-of-Bounds-Read-Schwachstelle vor. Unter bestimmten Bedingungen kann ein nicht authentifizierter, entfernter Angreifer dadurch sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 6.4.3 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche: Integer Overflow in WLInfoRailService ermöglicht DoS
CVE-2024-23531 HochIm WLInfoRailService von Ivanti Avalanche vor Version 6.4.3 besteht laut NVD ein Integer-Overflow, den ein nicht authentifizierter Angreifer aus der Ferne für Denial-of-Service-Angriffe nutzen kann. Unter bestimmten seltenen Bedingungen kann dies laut Quelle zudem das Auslesen von Speicherinhalten ermöglichen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche: Out-of-Bounds Read in WLAvalancheService (authentifiziert)
CVE-2024-23532 HochIm WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 ermöglicht eine Out-of-Bounds-Read-Schwachstelle einem authentifizierten Angreifer aus der Ferne, einen Denial-of-Service auszulösen. Unter bestimmten Bedingungen kann dies zusätzlich zu Remote Code Execution führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche: Path-Traversal-Schwachstelle in Webkomponente
CVE-2024-27984 HochIn der Webkomponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, authentifizierter Angreifer kann dadurch bestimmte Dateitypen löschen und einen Denial of Service verursachen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Sentry – Klartext-Passwort-Leck im Superuser-Authentifizierungslog
CVE-2024-32474 HochSentry ist eine Plattform für Error-Tracking und Performance-Monitoring. Vor Version 24.4.1 wird bei der Authentifizierung als Superuser mit Benutzername und Passwort das Passwort im Klartext im Log-Ereignis auth-index.validate_superuser protokolliert. Ein Angreifer mit Zugriff auf die Log-Daten könnte die geleakten Zugangsdaten nutzen, um sich als Superuser im Sentry-System anzumelden. Empfohlene Massnahme: Self-Hosted-Nutzer sollten auf Version 24.4.1 oder neuer aktualisieren, alternativ das Logging auf WARNING oder höher beschränken, um INFO-Logs auszuschliessen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Heap-Overflow in der IPSec-Komponente von Ivanti Connect Secure
CVE-2024-22053 HochEine Heap-Overflow-Schwachstelle in der IPSec-Komponente von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure erlaubt es einem nicht authentifizierten Angreifer, speziell gestaltete Anfragen zu senden. Dadurch kann der Dienst zum Absturz gebracht (Denial of Service) oder unter bestimmten Bedingungen Speicherinhalt ausgelesen werden. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Ivanti Connect Secure/Policy Secure: Null-Pointer-Dereferenzierung im IPSec-Modul
CVE-2024-22052 HochIm IPSec-Modul von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure besteht laut NVD eine Null-Pointer-Dereferenzierung. Ein nicht authentifizierter Angreifer kann durch speziell präparierte Anfragen den Dienst zum Absturz bringen und so einen Denial-of-Service-Angriff auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Sentry: Command Injection ermöglicht Befehlsausführung
CVE-2023-41724 HochEine Command-Injection-Schwachstelle in Ivanti Sentry vor 9.19.0 erlaubt einem nicht authentifizierten Angreifer im selben physischen oder logischen Netzwerk die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem der Appliance. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 9.19.0 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Connect Secure – XXE in der SAML-Komponente
CVE-2024-22024 HochEine XML-External-Entity-Schwachstelle (XXE) in der SAML-Komponente von Ivanti Connect Secure (9.x, 22.x), Ivanti Policy Secure (9.x, 22.x) und ZTA-Gateways erlaubt einem Angreifer den Zugriff auf bestimmte eingeschränkte Ressourcen ohne Authentifizierung. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Rechteausweitung in Ivanti Connect Secure und Policy Secure
CVE-2024-21888 HochIn der Web-Komponente von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure (9.x, 22.x) besteht eine Schwachstelle zur Rechteausweitung, über die ein Benutzer seine Rechte auf Administratorebene anheben kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
SQL-Injection in Ivanti Endpoint Manager ohne Authentifizierung
CVE-2023-39336 HochEine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor 2022 SU 5 erlaubt einem Angreifer mit Zugang zum internen Netzwerk, ohne Authentifizierung beliebige SQL-Abfragen auszuführen und deren Ausgabe abzurufen. Unter bestimmten Umständen kann dies zudem zu einer Remote Code Execution auf dem Core-Server führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 8.8 Publiziert: Referenz: NVD -
Sentry-Javascript Astro SDK: ReDoS-Schwachstelle
CVE-2023-50249 HochIm Astro-SDK von Sentry-Javascript (Versionen 7.78.0 bis 7.86.0) wurde eine ReDoS-Schwachstelle (Regular Expression Denial of Service) identifiziert. Unter bestimmten Bedingungen kann ein Angreifer dadurch überhöhte Rechenzeiten auf dem Server verursachen, was zu einem Denial of Service führt. Behoben ist das Problem ab sentry/astro Version 7.87.0. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Update auf sentry/astro 7.87.0 oder höher.
CVSS: 7.5 Publiziert: Referenz: NVD -
Server-Side Request Forgery in Ivanti Avalanche Remote Control
CVE-2023-46262 HochIvanti Avalanche Remote Control ist von einer Server-Side-Request-Forgery- Schwachstelle (SSRF) betroffen. Ein nicht authentifizierter Angreifer kann durch eine speziell präparierte Web-Anfrage eine SSRF gegen den Server auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Mobile Device Server: Speicherkorruption durch präparierte Datenpakete (DoS)
CVE-2023-46803 HochEin Angreifer kann durch das Senden speziell präparierter Datenpakete an den Mobile Device Server eine Speicherkorruption auslösen, die zu einem Denial of Service (DoS) führen kann. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Mobile Device Server: Speicherkorruption durch präparierte Datenpakete
CVE-2023-46804 HochEin Angreifer kann durch das Senden speziell präparierter Datenpakete an den Mobile Device Server eine Speicherkorruption auslösen, die laut Quelle zu einem Denial of Service (DoS) führen kann. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Connect Secure: Denial of Service durch speziellen Request
CVE-2023-39340 HochAlle Versionen von Ivanti Connect Secure unterhalb von 22.6R2 sind laut NVD von einer Schwachstelle betroffen, bei der ein Angreifer durch einen speziellen Request einen Denial-of-Service-Zustand des Geräts auslösen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Connect Secure: Rechteausweitung über verwundbare installierte Anwendung
CVE-2023-41720 HochIn allen Versionen von Ivanti Connect Secure unterhalb von 22.6R2 kann ein Angreifer mit bestehendem Zugriff auf das ICS-Gerät seine Rechte ausweiten, indem er eine verwundbare installierte Anwendung ausnutzt; dies ermöglicht erhöhte Ausführungsrechte auf dem betroffenen System. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Connect Secure: Remote Code Execution durch Administrator-Impersonation
CVE-2023-41719 HochIn allen Versionen von Ivanti Connect Secure unterhalb von 22.6R2 kann ein Angreifer, der einen Administrator imitiert, eine speziell präparierte Web-Anfrage erstellen, die zur Remote-Codeausführung führen kann. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Secure Access Client – Lokale Denial-of-Service-Schwachstelle durch Fehlkonfiguration
CVE-2023-38043 HochIn allen Versionen des Ivanti Secure Access Client unterhalb von 22.6R1.1 kann ein lokal authentifizierter Angreifer eine anfällige Konfiguration ausnutzen. Dies kann zu einem Denial-of-Service auf dem betroffenen Rechner führen und in manchen Fällen zu einer vollständigen Kompromittierung des Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Secure Access Client: Unsichere Konfiguration ermöglicht lokalen Denial of Service
CVE-2023-38543 HochIn allen Versionen des Ivanti Secure Access Client unterhalb von 22.6R1.1 besteht eine Schwachstelle, die eine anfällige Konfiguration ausnutzt. Ein lokal authentifizierter Angreifer kann dadurch einen Denial-of-Service-Zustand auf dem betroffenen Rechner herbeiführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Version 22.6R1.1 oder neuer einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti – Rechteausweitung durch Kontrolle über eine bestimmte Datei
CVE-2023-41718 HochWird ein bestimmter Prozessablauf initiiert, kann ein Angreifer mit Kontrolle über eine spezifische Datei unautorisiert erhöhte Rechte auf dem betroffenen System erlangen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Secure Access Windows Client: Schwachstelle durch unsichere Konfiguration
CVE-2023-35080 HochIm Ivanti Secure Access Windows Client kann ein lokal authentifizierter Angreifer eine anfällige Konfiguration ausnutzen. Mögliche Folgen sind die Erhöhung von Rechten, ein Denial of Service oder die Offenlegung von Informationen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Avalanche EnterpriseServer Service: Unrestricted File Upload führt zu lokaler Rechteausweitung
CVE-2023-41725 HochDer Ivanti Avalanche EnterpriseServer Service weist laut NVD eine Schwachstelle durch uneingeschränkten Datei-Upload auf, die eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten und ohne Nutzerinteraktion, gefährdet aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ivanti EPMM / Sentry / Avalanche, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.