Ivanti (Pulse/Connect Secure) Seite 6
Schwachstellen-Reports
432 ReportsZeige 251 bis 300 von 432
-
Ivanti EPM: Out-of-Bounds Write ermöglicht Denial of Service
CVE-2024-13165 HochIn Ivanti EPM vor dem Security-Update 2024 January-2025 sowie 2022 SU6 January-2025 besteht eine weitere Out-of-Bounds-Write-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti EPM – Out-of-Bounds Write mit Denial of Service
CVE-2024-13166 HochEin Out-of-Bounds-Write in Ivanti EPM vor dem 2024-Januar-2025-Sicherheitsupdate sowie dem 2022-SU6-Januar-2025-Sicherheitsupdate erlaubt einem nicht authentifizierten, entfernten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2024-13168 – Out-of-Bounds-Write in Ivanti EPM (Denial of Service)
CVE-2024-13168 HochIn Ivanti EPM vor dem 2024-January-2025-Security-Update und dem 2022-SU6-January-2025-Security-Update besteht ein Out-of-Bounds-Write, der es einem nicht authentifizierten Angreifer aus der Ferne erlaubt, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti EPM – Out-of-Bounds Write mit Denial-of-Service-Folge
CVE-2024-13167 HochIn Ivanti EPM vor dem 2024 January-2025 Security Update sowie 2022 SU6 January-2025 Security Update besteht ein Out-of-Bounds-Write-Fehler. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch, Auswirkung auf Verfügbarkeit).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti EPM: Out-of-Bounds Write ermöglicht Denial of Service
CVE-2024-13170 HochIn Ivanti EPM vor dem Security-Update 2024 January-2025 sowie 2022 SU6 January-2025 besteht eine Out-of-Bounds-Write-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche – Path Traversal mit Informationsabfluss
CVE-2024-13180 HochIn Ivanti Avalanche vor Version 6.4.7 ermöglicht eine Path-Traversal-Schwachstelle einem nicht authentifizierten, entfernten Angreifer die Offenlegung sensibler Informationen. Die CVE adressiert eine unvollständige Behebung von CVE-2024-47011. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche – Path Traversal ermöglicht Authentifizierungsumgehung
CVE-2024-13179 HochIn Ivanti Avalanche vor Version 6.4.7 besteht eine Path-Traversal-Schwachstelle. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch die Authentifizierung umgehen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Ivanti Avalanche – Path Traversal ermöglicht Authentifizierungsumgehung
CVE-2024-13181 HochEine Path-Traversal-Schwachstelle in Ivanti Avalanche vor Version 6.4.7 erlaubt es einem nicht authentifizierten Angreifer aus der Ferne, die Authentifizierung zu umgehen. Die CVE adressiert laut Quelle eine unvollständige Behebung von CVE-2024-47010. Empfohlene Massnahme: Update auf Version 6.4.7. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Ivanti EPM: Unbounded Resource Search Path führt zu Remote Code Execution
CVE-2024-13158 HochIvanti EPM vor dem Sicherheitsupdate vom Januar 2025 für die 2024-Version sowie vor dem SU6-Update vom Januar 2025 für die 2022-Version enthält einen unbounded resource search path. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann diese Schwachstelle zur Remotecodeausführung ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die im Januar 2025 veröffentlichten Sicherheitsupdates einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti EPM: SQL-Injection ermöglicht Remote Code Execution durch authentifizierte Administratoren
CVE-2024-13162 HochIn Ivanti EPM besteht vor dem Security-Update von Januar 2025 (für die 2024- sowie die 2022-SU6-Linie) eine SQL-Injection-Schwachstelle. Ein entfernter, authentifizierter Angreifer mit Administratorrechten kann sie zur Ausführung von beliebigem Code (Remote Code Execution) missbrauchen. Die Lücke adressiert eine unvollständige Behebung von CVE-2024-32848. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das Security-Update von Januar 2025 für die betroffene EPM-Linie einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Connect Secure/Policy Secure: Stack-basierter Buffer Overflow
CVE-2025-0283 HochEin Stack-basierter Pufferüberlauf in Ivanti Connect Secure vor Version 22.7R2.5, Ivanti Policy Secure vor Version 22.7R1.2 sowie Ivanti Neurons for ZTA Gateways vor Version 22.7R2.3 erlaubt einem lokal authentifizierten Angreifer eine Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Betroffen sind Ivanti EPMM sowie Ivanti Pulse/Connect-Secure-Produkte.
CVSS: 7.0 Publiziert: Referenz: NVD -
Laravel Pulse – Remote Code Execution über die remember()-Methode
CVE-2024-55661 HochIn Laravel Pulse vor Version 1.3.1 besteht eine Schwachstelle zur Remote Code Execution über die öffentliche Methode remember() im Trait RemembersQueries. Diese Methode ist über Livewire-Komponenten erreichbar und erlaubt den Aufruf beliebiger Callables innerhalb der Anwendung. Ein authentifizierter Benutzer mit Zugriff auf das Laravel-Pulse-Dashboard kann darüber Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.3.1.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Connect Secure – Heap-basierter Pufferüberlauf in IPsec
CVE-2024-37377 HochIn Ivanti Connect Secure vor Version 22.7R2.3 ermöglicht ein Heap-basierter Pufferüberlauf in der IPsec-Verarbeitung einem entfernten, nicht authentifizierten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Connect Secure – Out-of-Bounds Read in IPsec (Denial of Service)
CVE-2024-37401 HochEin Out-of-Bounds-Read in der IPsec-Verarbeitung von Ivanti Connect Secure vor Version 22.7R2.1 ermöglicht einem entfernten, nicht authentifizierten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Security Controls – Unsichere Berechtigungen ermöglichen lokale Rechteausweitung
CVE-2024-10251 HochIvanti Security Controls weist vor Version 2024.4.1 unter bestimmten Umständen unsichere Berechtigungen auf. Ein lokal authentifizierter Angreifer kann dies zur lokalen Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2024.4.1 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Performance Manager: Lokale Rechteausweitung durch unsichere Berechtigungen
CVE-2024-11597 HochUnter bestimmten Umständen ermöglichen unsichere Berechtigungen in Ivanti Performance Manager vor Version 2024.3 HF1, 2024.1 HF1 beziehungsweise 2023.3 HF1 einem lokal authentifizierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf 2024.3 HF1, 2024.1 HF1 oder 2023.3 HF1 einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Application Control – Unsichere Berechtigungen ermöglichen lokale Rechteausweitung
CVE-2024-11598 HochIvanti Application Control weist vor Version 2024.3 HF1, 2024.1 HF2 bzw. 2023.3 HF3 unter bestimmten Umständen unsichere Berechtigungen auf. Ein lokal authentifizierter Angreifer kann dies zur lokalen Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2024.3 HF1, 2024.1 HF2 oder 2023.3 HF3 aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Workspace Control – Local Privilege Escalation durch unsichere Berechtigungen
CVE-2024-8496 HochUnter bestimmten Umständen erlauben unsichere Berechtigungen in Ivanti Workspace Control vor Version 10.18.40.0 einem lokal authentisierten Angreifer die Ausweitung seiner Rechte auf dem System. Laut CVSS-Vektor genügen dafür niedrige Privilegien, Benutzerinteraktion ist nicht erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ivanti Workspace Control 10.18.40.0 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Automation – Lokale Rechteausweitung durch unsichere Berechtigungen
CVE-2024-9845 HochUnter bestimmten Umständen erlauben unsichere Berechtigungen in Ivanti Automation vor Version 2024.4.0.1 einem lokal authentifizierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2024.4.0.1 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2024-8540 – Unsichere Berechtigungen in Ivanti Sentry
CVE-2024-8540 HochIn Ivanti Sentry vor den Versionen 9.20.2 und 10.0.2 bzw. 10.1.0 erlauben laut NVD unsichere Berechtigungen einem lokal authentifizierten Angreifer, sensible Anwendungskomponenten zu verändern. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Sentry 9.20.2, 10.0.2 oder 10.1.0 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti DSM: Unzureichende Berechtigungen erlauben Löschen beliebiger Dateien
CVE-2024-7572 HochIn Ivanti DSM vor Version 2024.3.5740 ermöglichen unzureichende Berechtigungen einem lokal authentifizierten Angreifer das Löschen beliebiger Dateien. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf Version 2024.3.5740 oder neuer aktualisieren.
CVSS: 7.1 Publiziert: Referenz: NVD -
Ivanti Connect Secure: Unzureichende serverseitige Kontrollen im Secure Application Manager
CVE-2024-9844 HochIm Secure Application Manager von Ivanti Connect Secure vor Version 22.7R2.4 erlauben unzureichende serverseitige Kontrollen einem entfernten, authentifizierten Angreifer, bestehende Einschränkungen zu umgehen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Ivanti Patch SDK: Unzureichende Berechtigungen
CVE-2024-10256 HochUnzureichende Berechtigungen im Ivanti Patch SDK vor Version 9.7.703 erlauben einem lokalen authentifizierten Angreifer das Löschen beliebiger Dateien. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager – Path Traversal ermöglicht Codeausführung
CVE-2024-34787 HochEine Path-Traversal-Schwachstelle in Ivanti Endpoint Manager vor dem November-Sicherheitsupdate 2024 bzw. dem 2022-SU6-November-Sicherheitsupdate erlaubt einem lokalen, nicht authentifizierten Angreifer die Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das November-Sicherheitsupdate 2024 bzw. für 2022 SU6 das entsprechende November-Sicherheitsupdate einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Secure Access Client: Lokale Privilegienerweiterung durch unzureichende Validierung
CVE-2024-37398 HochEine unzureichende Validierung im Ivanti Secure Access Client vor Version 22.7R4 erlaubt es einem lokal angemeldeten Angreifer, seine Privilegien zu erweitern. Laut CVSS-Vektor sind dafür nur niedrige Privilegien und keine Benutzerinteraktion nötig; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ivanti Secure Access Client 22.7R4 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Connect Secure: Out-of-Bounds-Write in der IPsec-Verarbeitung
CVE-2024-38649 HochIn der IPsec-Verarbeitung von Ivanti Connect Secure vor Version 22.7R2.1 (nicht anwendbar auf 9.1Rx) besteht ein Out-of-Bounds-Write, das einem entfernten, unauthentifizierten Angreifer einen Denial-of-Service ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version 22.7R2.1 oder höher aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Connect Secure – Out-of-Bounds Read (Endlosschleife/DoS)
CVE-2024-37400 HochIn Ivanti Connect Secure vor Version 22.7R2.3 kann ein nicht authentifizierter Angreifer über einen Out-of-Bounds-Read eine Endlosschleife auslösen und damit einen Denial-of-Service verursachen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung
CVE-2024-32839 HochEine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung
CVE-2024-32841 HochIn Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
SQL-Injection-Schwachstelle in Ivanti Endpoint Manager
CVE-2024-32844 HochEine SQL-Injection in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November-Sicherheitsupdate erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung
CVE-2024-32847 HochEine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung
CVE-2024-34780 HochIn Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager SQL Injection mit Remote Code Execution
CVE-2024-34781 HochIn Ivanti Endpoint Manager ermöglicht eine SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor dem November-2024-Sicherheitsupdate beziehungsweise vor dem 2022-SU6-November-Sicherheitsupdate. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung
CVE-2024-34782 HochEine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung
CVE-2024-34784 HochIn Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung
CVE-2024-37376 HochIn Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: Path Traversal ermöglicht Remote-Code-Ausführung
CVE-2024-50329 HochIn Ivanti Endpoint Manager vor dem November-Sicherheitsupdate 2024 bzw. vor 2022 SU6 (November) erlaubt eine Path-Traversal-Schwachstelle einem nicht authentifizierten Angreifer aus der Ferne eine Remote-Code-Ausführung. Eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das November-Sicherheitsupdate 2024 bzw. 2022 SU6 einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Ivanti Connect Secure und Policy Secure
CVE-2024-9420 HochEin Use-after-free in Ivanti Connect Secure vor Version 22.7R2.3 und 9.1R18.9 sowie in Ivanti Policy Secure vor Version 22.7R1.2 erlaubt einem authentifizierten Angreifer aus der Ferne die Ausführung von beliebigem Code. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Connect Secure 22.7R2.3/9.1R18.9 bzw. Policy Secure 22.7R1.2 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Connect Secure / Policy Secure – Rechteausweitung durch übermässige Binary-Privilegien
CVE-2024-47906 HochÜbermässige Privilegien einer Binärdatei in Ivanti Connect Secure vor Version 22.7R2.3 und Ivanti Policy Secure vor Version 22.7R1.2 (jeweils nicht zutreffend für 9.1Rx) erlauben einem lokal angemeldeten Angreifer die Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Ivanti Connect Secure auf 22.7R2.3 bzw. Ivanti Policy Secure auf 22.7R1.2 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: Path Traversal ermöglicht Codeausführung
CVE-2024-50322 HochIn Ivanti Endpoint Manager vor dem November-Security-Update 2024 bzw. dem 2022-SU6-November-Security-Update erlaubt eine Path-Traversal-Schwachstelle einem lokalen, nicht authentifizierten Angreifer die Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das November-Security-Update 2024 bzw. das 2022-SU6-November-Security-Update installieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
SQL-Injection in Ivanti Endpoint Manager ermöglicht Codeausführung
CVE-2024-50323 HochIn Ivanti Endpoint Manager vor dem 2024 November Security Update bzw. dem 2022 SU6 November Security Update erlaubt eine SQL-Injection einem lokalen, nicht authentifizierten Angreifer die Ausführung von Code. Für die Ausnutzung ist Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das 2024 November Security Update bzw. das 2022 SU6 November Security Update einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Secure Access Client – Privilegienausweitung durch fehlerhafte Berechtigungen
CVE-2024-7571 HochFehlerhaft gesetzte Berechtigungen in Ivanti Secure Access Client vor Version 22.7R4 erlauben einem lokal angemeldeten Angreifer, seine Rechte auszuweiten. Laut CVSS-Vektor genügt lokaler Zugriff mit niedrigen Rechten ohne Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 22.7R4 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Connect Secure/Policy Secure: Null-Pointer-Dereferenzierung ermöglicht Denial-of-Service
CVE-2024-8495 HochIn Ivanti Connect Secure vor Version 22.7R2.1 und Ivanti Policy Secure vor Version 22.7R1.1 besteht eine Null-Pointer-Dereferenzierung. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten Fix-Versionen aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche: Null-Pointer-Dereferenzierung ermöglicht Denial of Service
CVE-2024-50317 HochIn Ivanti Avalanche vor Version 6.4.6 kann eine Null-Pointer-Dereferenzierung von einem entfernten, nicht authentifizierten Angreifer ausgelöst werden und zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche – Null-Pointer-Dereference führt zu Denial of Service
CVE-2024-50318 HochIn Ivanti Avalanche vor Version 6.4.6 kann ein entfernter, nicht authentifizierter Angreifer einen Null-Pointer-Dereference auslösen, was zu einem Denial of Service führt. CVSS-Basiswert: 7.5 (Hoch). Kein EPSS-Wert in den Quelldaten vorhanden.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche – Endlosschleife ermöglicht Denial of Service
CVE-2024-50319 HochIn Ivanti Avalanche vor Version 6.4.6 ermöglicht laut NVD eine Endlosschleife einem nicht authentifizierten, entfernten Angreifer einen Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Behoben ab Version 6.4.6.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche – Endlosschleife durch unauthentifizierten Angreifer (DoS)
CVE-2024-50320 HochEine Endlosschleife in Ivanti Avalanche vor Version 6.4.6 ermöglicht es einem nicht authentifizierten, entfernten Angreifer, einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche: Endlosschleife ermöglicht Denial of Service
CVE-2024-50321 HochIn Ivanti Avalanche vor Version 6.4.6 kann eine Endlosschleife von einem entfernten, nicht authentifizierten Angreifer ausgelöst werden und zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche – Out-of-Bounds-Read gibt Speicherinhalte preis
CVE-2024-50331 HochIn Ivanti Avalanche vor Version 6.4.6 erlaubt eine Out-of-Bounds-Read-Schwachstelle entfernten, nicht authentifizierten Angreifern das Auslesen sensibler Informationen aus dem Speicher. CVSS-Basiswert: 7.5 (Hoch). Kein EPSS-Wert in den Quelldaten vorhanden.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Connect Secure – Stack-based Buffer Overflow in IPsec
CVE-2024-47907 HochIn der IPsec-Implementierung von Ivanti Connect Secure vor Version 22.7R2.3 besteht ein stapelbasierter Pufferüberlauf. Ein entfernter, nicht authentifizierter Angreifer kann dadurch einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ivanti (Pulse/Connect Secure), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.