Ivanti (Pulse/Connect Secure) Seite 7
Schwachstellen-Reports
432 ReportsZeige 301 bis 350 von 432
-
Ivanti Secure Access Client Fehlerhafte Berechtigungen
CVE-2024-9842 HochFehlerhafte Berechtigungen im Ivanti Secure Access Client vor Version 22.7R4 erlauben laut NVD einem lokalen, authentifizierten Angreifer das Anlegen beliebiger Ordner. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager – SQL-Injection mit Rechteausweitung zu Remote Code Execution
CVE-2024-50326 HochIn Ivanti Endpoint Manager besteht vor dem November-2024-Sicherheitsupdate bzw. dem 2022-SU6-November-Sicherheitsupdate eine SQL-Injection-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann darüber Remote Code Execution erreichen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das November-2024-Sicherheitsupdate bzw. 2022 SU6 November Security Update einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: SQL-Injection ermöglicht Remote Code Execution
CVE-2024-50327 HochIn Ivanti Endpoint Manager vor dem Sicherheitsupdate von November 2024 bzw. dem 2022 SU6 November Security Update ermöglicht eine SQL-Injection einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager – SQL-Injection ermöglicht Remote Code Execution
CVE-2024-50328 HochIn Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate bzw. dem 2022-SU6-November-Sicherheitsupdate besteht eine SQL-Injection-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann dadurch Remote Code Execution erreichen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: Pfadtraversal ermöglicht Codeausführung
CVE-2024-50324 HochEine Pfadtraversal-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Secure Access Client: Unautorisierte Änderung von Konfigurationsdateien
CVE-2024-8539 HochIm Ivanti Secure Access Client besteht vor Version 22.7R3 eine unzureichende Autorisierungsprüfung. Ein lokaler, authentifizierter Angreifer kann dadurch sicherheitsrelevante Konfigurationsdateien verändern. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf Ivanti Secure Access Client 22.7R3 oder neuer.
CVSS: 7.1 Publiziert: Referenz: NVD -
Remote Code Execution in Ivanti Connect Secure und Policy Secure
CVE-2024-37404 HochEine unzureichende Eingabevalidierung im Admin-Portal von Ivanti Connect Secure vor Version 22.7R2.1 und 9.1R18.9 bzw. Ivanti Policy Secure vor Version 22.7R1.1 erlaubt einem authentifizierten Angreifer aus der Ferne die Ausführung von beliebigem Code. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Connect Secure 22.7R2.1/9.1R18.9 bzw. Policy Secure 22.7R1.1 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti DSM Insecure ACL Local Privilege Escalation
CVE-2024-29213 HochIn Ivanti DSM vor Version 2024.2 ermöglicht eine unsichere Zugriffskontrollliste (ACL) authentifizierten lokalen Benutzern, Code mit erhöhten Rechten auszuführen. Der genaue Angriffsvektor ist in den Quelldaten nicht näher spezifiziert. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti DSM Insecure ACL Local Privilege Escalation
CVE-2024-29821 HochIn Ivanti DSM vor Version 2024.2 ermöglicht eine unsichere Zugriffskontrollliste (ACL) authentifizierten lokalen Benutzern, Code mit erhöhten Rechten auszuführen. Der genaue Angriffsvektor ist in den Quelldaten nicht näher spezifiziert. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Unsichere Berechtigungen in Ivanti EPMM erlauben Manipulation sensibler Komponenten
CVE-2024-7612 HochUnsichere Berechtigungen in Ivanti EPMM vor Version 12.1.0.4 erlauben einem lokal authentifizierten Angreifer, sensible Anwendungskomponenten zu verändern. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti EPMM 12.1.0.4 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Velocity License Server – Lokale Rechteausweitung durch unsichere Berechtigungen
CVE-2024-9167 HochUnter bestimmten Umständen erlauben unsichere Berechtigungen im Ivanti Velocity License Server vor Version 5.2 einem lokal authentifizierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 5.2 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Avalanche: NULL-Pointer-Dereferenzierung in WLAvalancheService.exe
CVE-2024-47007 HochIn WLAvalancheService.exe von Ivanti Avalanche vor Version 6.4.5 besteht eine NULL-Pointer-Dereferenzierung. Ein nicht authentifizierter Angreifer kann darüber aus der Ferne einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ivanti Avalanche 6.4.5 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche – Server-Side Request Forgery
CVE-2024-47008 HochIn Ivanti Avalanche vor Version 6.4.5 besteht eine Server-Side-Request-Forgery-Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann darüber vertrauliche Informationen ausleiten. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche – Path Traversal mit Informationsleck
CVE-2024-47011 HochIn Ivanti Avalanche vor Version 6.4.5 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch vertrauliche Informationen offenlegen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche – Path Traversal erlaubt Authentifizierungsumgehung
CVE-2024-47009 HochPath Traversal in Ivanti Avalanche vor Version 6.4.5 erlaubt einem unauthentifizierten Angreifer aus der Ferne, die Authentifizierung zu umgehen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Ivanti Avalanche Path Traversal mit Authentifizierungsumgehung
CVE-2024-47010 HochPath Traversal in Ivanti Avalanche vor Version 6.4.5 erlaubt einem entfernten, nicht authentifizierten Angreifer, die Authentifizierung zu umgehen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Ivanti CSA: Path Traversal umgeht Zugriffsbeschränkungen
CVE-2024-9381 HochIvanti CSA vor Version 5.0.2 enthält eine Path-Traversal-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann dadurch Zugriffsbeschränkungen umgehen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti EPM – XML External Entity (XXE) mit Offenlegung von API-Secrets
CVE-2024-37397 HochEine XML-External-Entity-Schwachstelle (XXE) im Provisioning-Webdienst von Ivanti EPM vor 2022 SU6 bzw. vor dem September-2024-Update erlaubt einem entfernten, nicht authentifizierten Angreifer das Auslesen von API-Secrets. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Auf Ivanti EPM 2022 SU6 oder das September-2024-Update aktualisieren.
CVSS: 8.2 Publiziert: Referenz: NVD -
SQL-Injection-Schwachstelle in Ivanti Endpoint Manager
CVE-2024-32840 HochEine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti EPM SQL Injection mit Remote Code Execution
CVE-2024-32842 HochIn Ivanti Endpoint Manager (EPM) ermöglicht eine nicht näher spezifizierte SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor 2022 SU6 beziehungsweise vor dem September-2024-Update. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung
CVE-2024-32843 HochEine nicht näher spezifizierte SQL-Injection-Schwachstelle in Ivanti EPM vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti EPM SQL Injection mit Remote Code Execution
CVE-2024-32846 HochIn Ivanti Endpoint Manager (EPM) ermöglicht eine nicht näher spezifizierte SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor 2022 SU6 beziehungsweise vor dem September-2024-Update. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung
CVE-2024-32845 HochIn Ivanti Endpoint Manager vor 2022 SU6 beziehungsweise vor dem September-2024-Update besteht eine nicht näher spezifizierte SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
SQL-Injection-Schwachstelle in Ivanti Endpoint Manager
CVE-2024-32848 HochEine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
SQL-Injection-Schwachstelle in Ivanti Endpoint Manager
CVE-2024-34779 HochEine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
SQL-Injection-Schwachstelle in Ivanti Endpoint Manager
CVE-2024-34783 HochEine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti EPM SQL Injection mit Remote Code Execution
CVE-2024-34785 HochIn Ivanti Endpoint Manager (EPM) ermöglicht eine nicht näher spezifizierte SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor 2022 SU6 beziehungsweise vor dem September-2024-Update. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
CVE-2024-44103 – DLL-Hijacking in Ivanti Workspace Control
CVE-2024-44103 HochIn der Verwaltungskonsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) erlaubt laut NVD DLL-Hijacking einem lokal authentifizierten Angreifer eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Workspace Control 2025.2 (10.19.0.0) oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Workspace Control: Rechteausweitung über Spoofing der Authentifizierung
CVE-2024-44104 HochEin fehlerhaft implementiertes Authentifizierungsschema in der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) ist einem Spoofing-Angriff ausgesetzt und erlaubt einem lokal authentifizierten Angreifer, seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Ivanti Workspace Control 2025.2 (10.19.0.0) oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Workspace Control – Rechteausweitung über die Management-Konsole
CVE-2024-44106 HochIn der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) fehlen ausreichende serverseitige Kontrollen. Ein lokal authentifizierter Angreifer kann diese Lücke nutzen, um seine Rechte auf dem System auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Ivanti Workspace Control Version 2025.2 (10.19.0.0) oder neuer einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Workspace Control – Klartextübertragung von Zugangsdaten
CVE-2024-44105 HochEine Klartextübertragung sensibler Informationen in der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) erlaubt einem lokalen, authentifizierten Angreifer, Betriebssystem-Zugangsdaten zu erlangen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 2025.2 (10.19.0.0) oder neuer.
CVSS: 8.2 Publiziert: Referenz: NVD -
DLL-Hijacking in der Management-Konsole von Ivanti Workspace Control
CVE-2024-44107 HochIn der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) besteht eine DLL-Hijacking-Schwachstelle. Ein lokaler authentifizierter Angreifer kann dadurch seine Privilegien erhöhen und beliebigen Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Workspace Control 2025.2 (10.19.0.0) oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Workspace Control – Privilegienausweitung über Authentifizierungsumgehung im Message-Broker-Dienst
CVE-2024-8012 HochEine Schwäche bei der Authentifizierung im Message-Broker-Dienst von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) erlaubt einem lokal angemeldeten Angreifer, seine Rechte auszuweiten. Laut CVSS-Vektor genügt lokaler Zugriff mit niedrigen Rechten ohne Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2025.2 (10.19.0.0) oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti EPM – SQL-Injection in der Management-Konsole ermöglicht Remote Code Execution
CVE-2024-8191 HochEine SQL-Injection in der Management-Konsole von Ivanti EPM vor 2022 SU6 beziehungsweise ohne das September-Update 2024 erlaubt einem entfernten, nicht authentifizierten Angreifer die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ivanti EPM 2022 SU6 aktualisieren beziehungsweise das September-Update 2024 einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Avalanche SmartDeviceServer: XXE erlaubt Auslesen beliebiger Dateien
CVE-2024-38653 HochIm SmartDeviceServer von Ivanti Avalanche 6.3.1 besteht eine XML External Entity (XXE)-Schwachstelle. Sie erlaubt es einem entfernten, unauthentifizierten Angreifer, beliebige Dateien auf dem Server auszulesen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Version von Ivanti Avalanche aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche – Off-by-One-Fehler in WLInfoRailService
CVE-2024-36136 HochIn WLInfoRailService von Ivanti Avalanche 6.3.1 besteht laut NVD-Eintrag ein Off-by-One-Fehler, über den ein entfernter, nicht authentifizierter Angreifer den Dienst zum Absturz bringen kann, was zu einem Denial of Service führt. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Ivanti Avalanche: NULL Pointer Dereference in WLAvalancheService
CVE-2024-37399 HochEin NULL-Pointer-Dereference im WLAvalancheService von Ivanti Avalanche 6.3.1 erlaubt es einem nicht authentifizierten Angreifer aus der Ferne, den Dienst zum Absturz zu bringen, was zu einem Denial of Service führt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in Ivanti Avalanche
CVE-2024-37373 HochEine unzureichende Eingabevalidierung im Central Filestore von Ivanti Avalanche 6.3.1 erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti ITSM fehlerhafte Zertifikatsprüfung ermöglicht Zugriff als beliebiger Nutzer
CVE-2024-7570 HochIn Ivanti ITSM on-prem und Neurons for ITSM in Version 2023.4 und aelter besteht eine fehlerhafte Zertifikatsprüfung. Ein entfernter Angreifer in einer Man-in-the-Middle-Position kann ein Token so praeparieren, dass er Zugriff auf ITSM als beliebiger Nutzer erhält. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Ivanti EPMM – Unsichere Deserialisierung ermöglicht Befehlsausführung
CVE-2024-36131 HochIn der Web-Komponente von Ivanti EPMM vor Version 12.1.0.1 besteht eine unsichere Deserialisierung, die einem authentifizierten entfernten Angreifer die Ausführung beliebiger Betriebssystembefehle auf der Appliance erlaubt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf EPMM 12.1.0.1 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti EPMM – Umgehung der Authentifizierung durch unzureichende Prüfung
CVE-2024-36132 HochEine unzureichende Prüfung der Authentifizierungskontrollen in EPMM vor Version 12.1.0.1 erlaubt einem entfernten Angreifer, die Authentifizierung zu umgehen und auf sensible Ressourcen zuzugreifen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SQL-Injection im Core-Server von Ivanti EPM 2024
CVE-2024-37381 HochEine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2024 erlaubt es einem authentifizierten Angreifer im selben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
SQL-Injection in Ivanti Neurons for ITSM
CVE-2024-22059 HochIn der Web-Komponente von Ivanti Neurons for ITSM besteht eine SQL-Injection-Schwachstelle. Ein authentifizierter Angreifer aus der Ferne kann darüber Informationen in der zugrunde liegenden Datenbank lesen, verändern oder löschen. Dies kann zudem zu einem Denial of Service führen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti EPM: SQL-Injection im Core-Server ermöglicht Codeausführung
CVE-2024-29823 HochEine nicht näher spezifizierte SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. Die Lücke lässt sich ohne vorherige Anmeldung ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti EPM: SQL-Injection im Core Server ermöglicht Codeausführung
CVE-2024-29822 HochEine nicht naeher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und aelter erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti EPM – SQL-Injection im Core-Server ermöglicht Codeausführung
CVE-2024-29825 HochEine SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung von beliebigem Code. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Hersteller-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
SQL-Injection im Core-Server von Ivanti EPM
CVE-2024-29826 HochEine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt es einem nicht authentifizierten Angreifer aus demselben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti EPM: SQL-Injection im Core-Server erlaubt Codeausführung
CVE-2024-29827 HochEine nicht näher spezifizierte SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und älter erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
SQL-Injection im Core-Server von Ivanti EPM 2022 SU5
CVE-2024-29828 HochEine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt es einem authentifizierten Angreifer im selben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
SQL-Injection im Core-Server von Ivanti EPM erlaubt Codeausführung
CVE-2024-29830 HochIm Core-Server von Ivanti EPM 2022 SU5 und früher besteht eine nicht näher spezifizierte SQL-Injection-Schwachstelle. Ein authentifizierter Angreifer im selben Netzwerk kann sie ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ivanti (Pulse/Connect Secure), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.