1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Ivanti EPMM / Sentry / Avalanche Seite 6

Hersteller: Ivanti

Netzwerk, Firewall, Security-Appliances
314
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

314 Reports

Zeige 251 bis 300 von 314

  1. Ivanti EPM: SQL-Injection im Core-Server erlaubt Codeausführung

    CVE-2024-29827 Hoch

    Eine nicht näher spezifizierte SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und älter erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. SQL-Injection im Core-Server von Ivanti EPM 2022 SU5

    CVE-2024-29828 Hoch

    Eine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt es einem authentifizierten Angreifer im selben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  3. SQL-Injection im Core-Server von Ivanti EPM erlaubt Codeausführung

    CVE-2024-29830 Hoch

    Im Core-Server von Ivanti EPM 2022 SU5 und früher besteht eine nicht näher spezifizierte SQL-Injection-Schwachstelle. Ein authentifizierter Angreifer im selben Netzwerk kann sie ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  4. Ivanti EPM: SQL-Injection im Core Server erlaubt Codeausfuehrung

    CVE-2024-29846 Hoch

    Eine nicht naeher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und aelter erlaubt einem authentifizierten Angreifer im selben Netzwerk die Ausfuehrung von beliebigem Code. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  5. Ivanti EPM: Pufferüberlauf im EPM Agent ermöglicht Rechteausweitung

    CVE-2024-22058 Hoch

    In Ivanti EPM 2021.1 und älteren Versionen ermöglicht ein Pufferüberlauf einem Benutzer mit niedrigen Rechten auf dem lokalen Rechner mit installiertem EPM Agent die Ausführung von beliebigem Code mit erhöhten Rechten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Ivanti EPM – SQL Injection im Core Server

    CVE-2024-29829 Hoch

    Eine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und früheren Versionen erlaubt einem authentifizierten Angreifer im selben Netzwerk die Ausführung von beliebigem Code. Der Angriff erfordert Zugriff aus dem angrenzenden Netzwerk sowie ein Konto mit niedrigen Rechten; eine Benutzerinteraktion ist nicht nötig. CVSS-Basiswert: 8 (Hoch). Betroffen sind laut NVD Ivanti EPM 2022 SU5 und frühere Versionen.

    CVSS: 8.0 Publiziert: Referenz: NVD
  7. Ivanti Secure Access Client – Lokale Rechteausweitung auf SYSTEM

    CVE-2023-38042 Hoch

    Der Ivanti Secure Access Client für Windows enthält eine lokale Rechteeskalation, über die ein niedrig privilegierter Nutzer Code mit SYSTEM-Rechten ausführen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Ivanti Secure Access Client für Linux: Lokale Rechteausweitung auf Root

    CVE-2023-46810 Hoch

    Der Ivanti Secure Access Client für Linux weist vor Version 22.7R1 eine lokale Schwachstelle zur Rechteausweitung auf. Ein gering privilegierter Benutzer kann dadurch Code mit Root-Rechten ausführen. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet ist die Schwachstelle dem Hersteller Ivanti.

    CVSS: 7.3 Publiziert: Referenz: NVD
  9. Ivanti Avalanche Unrestricted File Upload mit SYSTEM-Rechten

    CVE-2024-29848 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.x besteht eine Schwachstelle durch uneingeschränktes Hochladen von Dateien. Ein authentifizierter, privilegierter Benutzer kann dadurch beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  10. Pulse Secure Client SetupService Directory Traversal Local Privilege Escalation Vulnerability

    CVE-2023-34298 Hoch

    Der Pulse Secure Client SetupService enthält laut NVD eine Directory-Traversal-Schwachstelle, die eine lokale Rechteausweitung ermöglicht. Ursache ist eine fehlende Validierung eines nutzerkontrollierten Pfads vor dessen Verwendung in Dateioperationen. Ein Angreifer muss bereits über die Fähigkeit verfügen, mit niedrigen Rechten Code auf dem Zielsystem auszuführen, um die Lücke auszunutzen und Code im Kontext des Dienstes auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Ivanti Avalanche: Out-of-Bounds-Read in WLAvalancheService

    CVE-2024-23527 Hoch

    Im WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 besteht laut NVD eine Out-of-Bounds-Read-Schwachstelle. Unter bestimmten Bedingungen kann ein nicht authentifizierter Angreifer aus der Ferne sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. Ivanti Avalanche uneingeschränkter Datei-Upload

    CVE-2024-23534 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Schwachstelle für uneingeschränkten Datei-Upload. Ein entfernter, authentifizierter Angreifer kann dadurch beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 6.4.3.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung als SYSTEM

    CVE-2024-23535 Hoch

    Eine Path-Traversal-Schwachstelle in der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebiger Befehle als SYSTEM. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Avalanche 6.4.3 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung als SYSTEM

    CVE-2024-24992 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein authentifizierter entfernter Angreifer kann dadurch beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ivanti Avalanche 6.4.3 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Path-Traversal in Ivanti Avalanche ermöglicht Befehlsausführung als SYSTEM

    CVE-2024-24994 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, authentifizierter Angreifer kann darüber beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ivanti Avalanche 6.4.3 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung als SYSTEM

    CVE-2024-24997 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle, die einem authentifizierten entfernten Angreifer die Ausführung beliebiger Befehle mit SYSTEM-Rechten erlaubt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Avalanche 6.4.3 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Ivanti Avalanche: Path Traversal ermöglicht Befehlsausführung als SYSTEM

    CVE-2024-24998 Hoch

    Eine Path-Traversal-Schwachstelle in der Webkomponente von Ivanti Avalanche vor 6.4.3 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebiger Befehle als SYSTEM. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 6.4.3 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung als SYSTEM

    CVE-2024-25000 Hoch

    Eine Path-Traversal-Schwachstelle in der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebiger Befehle als SYSTEM. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Avalanche 6.4.3 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. Ivanti Avalanche – Path Traversal in der Web-Komponente

    CVE-2024-24999 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 erlaubt eine Path-Traversal-Schwachstelle einem authentifizierten Angreifer aus der Ferne, beliebige Befehle mit SYSTEM-Rechten auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Avalanche 6.4.3 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Ivanti Avalanche: Use-after-free im WLAvalancheService ermöglicht RCE als SYSTEM

    CVE-2024-27975 Hoch

    Eine Use-after-free-Schwachstelle in der WLAvalancheService-Komponente von Ivanti Avalanche vor Version 6.4.3 erlaubt einem entfernten authentifizierten Angreifer, beliebige Befehle als SYSTEM auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Avalanche 6.4.3 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung

    CVE-2024-27976 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, authentifizierter Angreifer kann darüber beliebige Befehle mit SYSTEM-Rechten ausführen. Ein Update auf Version 6.4.3 oder neuer behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Path Traversal in Ivanti Avalanche ermöglicht Denial-of-Service

    CVE-2024-27977 Hoch

    In der Web-Komponente von Ivanti Avalanche vor 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, authentifizierter Angreifer kann darüber beliebige Dateien löschen und so einen Denial-of-Service auslösen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Ivanti Avalanche 6.4.3 oder neuer aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  23. Ivanti Avalanche: Race-Condition (TOCTOU) ermöglicht Codeausführung als SYSTEM

    CVE-2024-24993 Hoch

    Laut NVD besteht in der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 eine Race-Condition-Schwachstelle (TOCTOU). Ein entfernter, authentifizierter Angreifer kann darüber beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. Ivanti Avalanche Race Condition (TOCTOU) Leads to Remote Code Execution as SYSTEM

    CVE-2024-24995 Hoch

    Im Web-Bestandteil von Ivanti Avalanche vor Version 6.4.3 besteht laut Quelle eine Race-Condition-Schwachstelle (TOCTOU). Ein entfernter, authentifizierter Angreifer kann dadurch beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. Ivanti Avalanche: Out-of-Bounds-Read in WLAvalancheService ermöglicht Speicherauslese

    CVE-2024-23526 Hoch

    In der Komponente WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 liegt eine Out-of-Bounds-Read-Schwachstelle vor. Unter bestimmten Bedingungen kann ein nicht authentifizierter, entfernter Angreifer dadurch sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 6.4.3 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. Ivanti Avalanche: Out-of-Bounds Read in WLAvalancheService (unauthentifiziert)

    CVE-2024-23528 Hoch

    Im WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 kann ein unauthentifizierter Angreifer aus der Ferne über eine Out-of-Bounds-Read-Schwachstelle sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. Ivanti Avalanche: Out-of-Bounds-Read in WLAvalancheService

    CVE-2024-23529 Hoch

    Die Komponente WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 weist eine Out-of-Bounds-Read-Schwachstelle auf. Unter bestimmten Bedingungen kann ein nicht authentifizierter Angreifer aus der Ferne sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Ivanti Avalanche: Out-of-Bounds-Read in WLAvalancheService ermöglicht Speicherauslese

    CVE-2024-23530 Hoch

    In der Komponente WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 liegt eine Out-of-Bounds-Read-Schwachstelle vor. Unter bestimmten Bedingungen kann ein nicht authentifizierter, entfernter Angreifer dadurch sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 6.4.3 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Ivanti Avalanche: Integer Overflow in WLInfoRailService ermöglicht DoS

    CVE-2024-23531 Hoch

    Im WLInfoRailService von Ivanti Avalanche vor Version 6.4.3 besteht laut NVD ein Integer-Overflow, den ein nicht authentifizierter Angreifer aus der Ferne für Denial-of-Service-Angriffe nutzen kann. Unter bestimmten seltenen Bedingungen kann dies laut Quelle zudem das Auslesen von Speicherinhalten ermöglichen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Ivanti Avalanche: Out-of-Bounds Read in WLAvalancheService (authentifiziert)

    CVE-2024-23532 Hoch

    Im WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 ermöglicht eine Out-of-Bounds-Read-Schwachstelle einem authentifizierten Angreifer aus der Ferne, einen Denial-of-Service auszulösen. Unter bestimmten Bedingungen kann dies zusätzlich zu Remote Code Execution führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. Ivanti Avalanche: Path-Traversal-Schwachstelle in Webkomponente

    CVE-2024-27984 Hoch

    In der Webkomponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, authentifizierter Angreifer kann dadurch bestimmte Dateitypen löschen und einen Denial of Service verursachen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  32. Sentry – Klartext-Passwort-Leck im Superuser-Authentifizierungslog

    CVE-2024-32474 Hoch

    Sentry ist eine Plattform für Error-Tracking und Performance-Monitoring. Vor Version 24.4.1 wird bei der Authentifizierung als Superuser mit Benutzername und Passwort das Passwort im Klartext im Log-Ereignis auth-index.validate_superuser protokolliert. Ein Angreifer mit Zugriff auf die Log-Daten könnte die geleakten Zugangsdaten nutzen, um sich als Superuser im Sentry-System anzumelden. Empfohlene Massnahme: Self-Hosted-Nutzer sollten auf Version 24.4.1 oder neuer aktualisieren, alternativ das Logging auf WARNING oder höher beschränken, um INFO-Logs auszuschliessen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  33. Heap-Overflow in der IPSec-Komponente von Ivanti Connect Secure

    CVE-2024-22053 Hoch

    Eine Heap-Overflow-Schwachstelle in der IPSec-Komponente von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure erlaubt es einem nicht authentifizierten Angreifer, speziell gestaltete Anfragen zu senden. Dadurch kann der Dienst zum Absturz gebracht (Denial of Service) oder unter bestimmten Bedingungen Speicherinhalt ausgelesen werden. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  34. Ivanti Connect Secure/Policy Secure: Null-Pointer-Dereferenzierung im IPSec-Modul

    CVE-2024-22052 Hoch

    Im IPSec-Modul von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure besteht laut NVD eine Null-Pointer-Dereferenzierung. Ein nicht authentifizierter Angreifer kann durch speziell präparierte Anfragen den Dienst zum Absturz bringen und so einen Denial-of-Service-Angriff auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. Ivanti Sentry: Command Injection ermöglicht Befehlsausführung

    CVE-2023-41724 Hoch

    Eine Command-Injection-Schwachstelle in Ivanti Sentry vor 9.19.0 erlaubt einem nicht authentifizierten Angreifer im selben physischen oder logischen Netzwerk die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem der Appliance. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 9.19.0 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Ivanti Connect Secure – XXE in der SAML-Komponente

    CVE-2024-22024 Hoch

    Eine XML-External-Entity-Schwachstelle (XXE) in der SAML-Komponente von Ivanti Connect Secure (9.x, 22.x), Ivanti Policy Secure (9.x, 22.x) und ZTA-Gateways erlaubt einem Angreifer den Zugriff auf bestimmte eingeschränkte Ressourcen ohne Authentifizierung. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  37. Rechteausweitung in Ivanti Connect Secure und Policy Secure

    CVE-2024-21888 Hoch

    In der Web-Komponente von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure (9.x, 22.x) besteht eine Schwachstelle zur Rechteausweitung, über die ein Benutzer seine Rechte auf Administratorebene anheben kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. SQL-Injection in Ivanti Endpoint Manager ohne Authentifizierung

    CVE-2023-39336 Hoch

    Eine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor 2022 SU 5 erlaubt einem Angreifer mit Zugang zum internen Netzwerk, ohne Authentifizierung beliebige SQL-Abfragen auszuführen und deren Ausgabe abzurufen. Unter bestimmten Umständen kann dies zudem zu einer Remote Code Execution auf dem Core-Server führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Sentry-Javascript Astro SDK: ReDoS-Schwachstelle

    CVE-2023-50249 Hoch

    Im Astro-SDK von Sentry-Javascript (Versionen 7.78.0 bis 7.86.0) wurde eine ReDoS-Schwachstelle (Regular Expression Denial of Service) identifiziert. Unter bestimmten Bedingungen kann ein Angreifer dadurch überhöhte Rechenzeiten auf dem Server verursachen, was zu einem Denial of Service führt. Behoben ist das Problem ab sentry/astro Version 7.87.0. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Update auf sentry/astro 7.87.0 oder höher.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Server-Side Request Forgery in Ivanti Avalanche Remote Control

    CVE-2023-46262 Hoch

    Ivanti Avalanche Remote Control ist von einer Server-Side-Request-Forgery- Schwachstelle (SSRF) betroffen. Ein nicht authentifizierter Angreifer kann durch eine speziell präparierte Web-Anfrage eine SSRF gegen den Server auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Mobile Device Server: Speicherkorruption durch präparierte Datenpakete (DoS)

    CVE-2023-46803 Hoch

    Ein Angreifer kann durch das Senden speziell präparierter Datenpakete an den Mobile Device Server eine Speicherkorruption auslösen, die zu einem Denial of Service (DoS) führen kann. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Ivanti Mobile Device Server: Speicherkorruption durch präparierte Datenpakete

    CVE-2023-46804 Hoch

    Ein Angreifer kann durch das Senden speziell präparierter Datenpakete an den Mobile Device Server eine Speicherkorruption auslösen, die laut Quelle zu einem Denial of Service (DoS) führen kann. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Ivanti Connect Secure: Denial of Service durch speziellen Request

    CVE-2023-39340 Hoch

    Alle Versionen von Ivanti Connect Secure unterhalb von 22.6R2 sind laut NVD von einer Schwachstelle betroffen, bei der ein Angreifer durch einen speziellen Request einen Denial-of-Service-Zustand des Geräts auslösen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. Ivanti Connect Secure: Rechteausweitung über verwundbare installierte Anwendung

    CVE-2023-41720 Hoch

    In allen Versionen von Ivanti Connect Secure unterhalb von 22.6R2 kann ein Angreifer mit bestehendem Zugriff auf das ICS-Gerät seine Rechte ausweiten, indem er eine verwundbare installierte Anwendung ausnutzt; dies ermöglicht erhöhte Ausführungsrechte auf dem betroffenen System. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Ivanti Connect Secure: Remote Code Execution durch Administrator-Impersonation

    CVE-2023-41719 Hoch

    In allen Versionen von Ivanti Connect Secure unterhalb von 22.6R2 kann ein Angreifer, der einen Administrator imitiert, eine speziell präparierte Web-Anfrage erstellen, die zur Remote-Codeausführung führen kann. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  46. Ivanti Secure Access Client – Lokale Denial-of-Service-Schwachstelle durch Fehlkonfiguration

    CVE-2023-38043 Hoch

    In allen Versionen des Ivanti Secure Access Client unterhalb von 22.6R1.1 kann ein lokal authentifizierter Angreifer eine anfällige Konfiguration ausnutzen. Dies kann zu einem Denial-of-Service auf dem betroffenen Rechner führen und in manchen Fällen zu einer vollständigen Kompromittierung des Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Ivanti Secure Access Client: Unsichere Konfiguration ermöglicht lokalen Denial of Service

    CVE-2023-38543 Hoch

    In allen Versionen des Ivanti Secure Access Client unterhalb von 22.6R1.1 besteht eine Schwachstelle, die eine anfällige Konfiguration ausnutzt. Ein lokal authentifizierter Angreifer kann dadurch einen Denial-of-Service-Zustand auf dem betroffenen Rechner herbeiführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Version 22.6R1.1 oder neuer einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Ivanti – Rechteausweitung durch Kontrolle über eine bestimmte Datei

    CVE-2023-41718 Hoch

    Wird ein bestimmter Prozessablauf initiiert, kann ein Angreifer mit Kontrolle über eine spezifische Datei unautorisiert erhöhte Rechte auf dem betroffenen System erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Ivanti Secure Access Windows Client: Schwachstelle durch unsichere Konfiguration

    CVE-2023-35080 Hoch

    Im Ivanti Secure Access Windows Client kann ein lokal authentifizierter Angreifer eine anfällige Konfiguration ausnutzen. Mögliche Folgen sind die Erhöhung von Rechten, ein Denial of Service oder die Offenlegung von Informationen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Ivanti Avalanche EnterpriseServer Service: Unrestricted File Upload führt zu lokaler Rechteausweitung

    CVE-2023-41725 Hoch

    Der Ivanti Avalanche EnterpriseServer Service weist laut NVD eine Schwachstelle durch uneingeschränkten Datei-Upload auf, die eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten und ohne Nutzerinteraktion, gefährdet aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ivanti EPMM / Sentry / Avalanche, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog