1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Ivanti (Pulse/Connect Secure) Seite 7

Netzwerk, Firewall, Security-Appliances
432
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

432 Reports

Zeige 301 bis 350 von 432

  1. Ivanti Secure Access Client Fehlerhafte Berechtigungen

    CVE-2024-9842 Hoch

    Fehlerhafte Berechtigungen im Ivanti Secure Access Client vor Version 22.7R4 erlauben laut NVD einem lokalen, authentifizierten Angreifer das Anlegen beliebiger Ordner. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  2. Ivanti Endpoint Manager – SQL-Injection mit Rechteausweitung zu Remote Code Execution

    CVE-2024-50326 Hoch

    In Ivanti Endpoint Manager besteht vor dem November-2024-Sicherheitsupdate bzw. dem 2022-SU6-November-Sicherheitsupdate eine SQL-Injection-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann darüber Remote Code Execution erreichen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das November-2024-Sicherheitsupdate bzw. 2022 SU6 November Security Update einspielen.

    CVSS: 7.2 Publiziert: Referenz: NVD
  3. Ivanti Endpoint Manager: SQL-Injection ermöglicht Remote Code Execution

    CVE-2024-50327 Hoch

    In Ivanti Endpoint Manager vor dem Sicherheitsupdate von November 2024 bzw. dem 2022 SU6 November Security Update ermöglicht eine SQL-Injection einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  4. Ivanti Endpoint Manager – SQL-Injection ermöglicht Remote Code Execution

    CVE-2024-50328 Hoch

    In Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate bzw. dem 2022-SU6-November-Sicherheitsupdate besteht eine SQL-Injection-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann dadurch Remote Code Execution erreichen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  5. Ivanti Endpoint Manager: Pfadtraversal ermöglicht Codeausführung

    CVE-2024-50324 Hoch

    Eine Pfadtraversal-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  6. Ivanti Secure Access Client: Unautorisierte Änderung von Konfigurationsdateien

    CVE-2024-8539 Hoch

    Im Ivanti Secure Access Client besteht vor Version 22.7R3 eine unzureichende Autorisierungsprüfung. Ein lokaler, authentifizierter Angreifer kann dadurch sicherheitsrelevante Konfigurationsdateien verändern. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf Ivanti Secure Access Client 22.7R3 oder neuer.

    CVSS: 7.1 Publiziert: Referenz: NVD
  7. Remote Code Execution in Ivanti Connect Secure und Policy Secure

    CVE-2024-37404 Hoch

    Eine unzureichende Eingabevalidierung im Admin-Portal von Ivanti Connect Secure vor Version 22.7R2.1 und 9.1R18.9 bzw. Ivanti Policy Secure vor Version 22.7R1.1 erlaubt einem authentifizierten Angreifer aus der Ferne die Ausführung von beliebigem Code. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Connect Secure 22.7R2.1/9.1R18.9 bzw. Policy Secure 22.7R1.1 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Ivanti DSM Insecure ACL Local Privilege Escalation

    CVE-2024-29213 Hoch

    In Ivanti DSM vor Version 2024.2 ermöglicht eine unsichere Zugriffskontrollliste (ACL) authentifizierten lokalen Benutzern, Code mit erhöhten Rechten auszuführen. Der genaue Angriffsvektor ist in den Quelldaten nicht näher spezifiziert. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Ivanti DSM Insecure ACL Local Privilege Escalation

    CVE-2024-29821 Hoch

    In Ivanti DSM vor Version 2024.2 ermöglicht eine unsichere Zugriffskontrollliste (ACL) authentifizierten lokalen Benutzern, Code mit erhöhten Rechten auszuführen. Der genaue Angriffsvektor ist in den Quelldaten nicht näher spezifiziert. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Unsichere Berechtigungen in Ivanti EPMM erlauben Manipulation sensibler Komponenten

    CVE-2024-7612 Hoch

    Unsichere Berechtigungen in Ivanti EPMM vor Version 12.1.0.4 erlauben einem lokal authentifizierten Angreifer, sensible Anwendungskomponenten zu verändern. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti EPMM 12.1.0.4 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Ivanti Velocity License Server – Lokale Rechteausweitung durch unsichere Berechtigungen

    CVE-2024-9167 Hoch

    Unter bestimmten Umständen erlauben unsichere Berechtigungen im Ivanti Velocity License Server vor Version 5.2 einem lokal authentifizierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 5.2 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Ivanti Avalanche: NULL-Pointer-Dereferenzierung in WLAvalancheService.exe

    CVE-2024-47007 Hoch

    In WLAvalancheService.exe von Ivanti Avalanche vor Version 6.4.5 besteht eine NULL-Pointer-Dereferenzierung. Ein nicht authentifizierter Angreifer kann darüber aus der Ferne einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ivanti Avalanche 6.4.5 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  13. Ivanti Avalanche – Server-Side Request Forgery

    CVE-2024-47008 Hoch

    In Ivanti Avalanche vor Version 6.4.5 besteht eine Server-Side-Request-Forgery-Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann darüber vertrauliche Informationen ausleiten. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. Ivanti Avalanche – Path Traversal mit Informationsleck

    CVE-2024-47011 Hoch

    In Ivanti Avalanche vor Version 6.4.5 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch vertrauliche Informationen offenlegen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Ivanti Avalanche – Path Traversal erlaubt Authentifizierungsumgehung

    CVE-2024-47009 Hoch

    Path Traversal in Ivanti Avalanche vor Version 6.4.5 erlaubt einem unauthentifizierten Angreifer aus der Ferne, die Authentifizierung zu umgehen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  16. Ivanti Avalanche Path Traversal mit Authentifizierungsumgehung

    CVE-2024-47010 Hoch

    Path Traversal in Ivanti Avalanche vor Version 6.4.5 erlaubt einem entfernten, nicht authentifizierten Angreifer, die Authentifizierung zu umgehen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  17. Ivanti CSA: Path Traversal umgeht Zugriffsbeschränkungen

    CVE-2024-9381 Hoch

    Ivanti CSA vor Version 5.0.2 enthält eine Path-Traversal-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann dadurch Zugriffsbeschränkungen umgehen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  18. Ivanti EPM – XML External Entity (XXE) mit Offenlegung von API-Secrets

    CVE-2024-37397 Hoch

    Eine XML-External-Entity-Schwachstelle (XXE) im Provisioning-Webdienst von Ivanti EPM vor 2022 SU6 bzw. vor dem September-2024-Update erlaubt einem entfernten, nicht authentifizierten Angreifer das Auslesen von API-Secrets. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Auf Ivanti EPM 2022 SU6 oder das September-2024-Update aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  19. SQL-Injection-Schwachstelle in Ivanti Endpoint Manager

    CVE-2024-32840 Hoch

    Eine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  20. Ivanti EPM SQL Injection mit Remote Code Execution

    CVE-2024-32842 Hoch

    In Ivanti Endpoint Manager (EPM) ermöglicht eine nicht näher spezifizierte SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor 2022 SU6 beziehungsweise vor dem September-2024-Update. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  21. Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung

    CVE-2024-32843 Hoch

    Eine nicht näher spezifizierte SQL-Injection-Schwachstelle in Ivanti EPM vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  22. Ivanti EPM SQL Injection mit Remote Code Execution

    CVE-2024-32846 Hoch

    In Ivanti Endpoint Manager (EPM) ermöglicht eine nicht näher spezifizierte SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor 2022 SU6 beziehungsweise vor dem September-2024-Update. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  23. Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung

    CVE-2024-32845 Hoch

    In Ivanti Endpoint Manager vor 2022 SU6 beziehungsweise vor dem September-2024-Update besteht eine nicht näher spezifizierte SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  24. SQL-Injection-Schwachstelle in Ivanti Endpoint Manager

    CVE-2024-32848 Hoch

    Eine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  25. SQL-Injection-Schwachstelle in Ivanti Endpoint Manager

    CVE-2024-34779 Hoch

    Eine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  26. SQL-Injection-Schwachstelle in Ivanti Endpoint Manager

    CVE-2024-34783 Hoch

    Eine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  27. Ivanti EPM SQL Injection mit Remote Code Execution

    CVE-2024-34785 Hoch

    In Ivanti Endpoint Manager (EPM) ermöglicht eine nicht näher spezifizierte SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor 2022 SU6 beziehungsweise vor dem September-2024-Update. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  28. CVE-2024-44103 – DLL-Hijacking in Ivanti Workspace Control

    CVE-2024-44103 Hoch

    In der Verwaltungskonsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) erlaubt laut NVD DLL-Hijacking einem lokal authentifizierten Angreifer eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Workspace Control 2025.2 (10.19.0.0) oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Ivanti Workspace Control: Rechteausweitung über Spoofing der Authentifizierung

    CVE-2024-44104 Hoch

    Ein fehlerhaft implementiertes Authentifizierungsschema in der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) ist einem Spoofing-Angriff ausgesetzt und erlaubt einem lokal authentifizierten Angreifer, seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Ivanti Workspace Control 2025.2 (10.19.0.0) oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Ivanti Workspace Control – Rechteausweitung über die Management-Konsole

    CVE-2024-44106 Hoch

    In der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) fehlen ausreichende serverseitige Kontrollen. Ein lokal authentifizierter Angreifer kann diese Lücke nutzen, um seine Rechte auf dem System auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Ivanti Workspace Control Version 2025.2 (10.19.0.0) oder neuer einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Ivanti Workspace Control – Klartextübertragung von Zugangsdaten

    CVE-2024-44105 Hoch

    Eine Klartextübertragung sensibler Informationen in der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) erlaubt einem lokalen, authentifizierten Angreifer, Betriebssystem-Zugangsdaten zu erlangen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 2025.2 (10.19.0.0) oder neuer.

    CVSS: 8.2 Publiziert: Referenz: NVD
  32. DLL-Hijacking in der Management-Konsole von Ivanti Workspace Control

    CVE-2024-44107 Hoch

    In der Management-Konsole von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) besteht eine DLL-Hijacking-Schwachstelle. Ein lokaler authentifizierter Angreifer kann dadurch seine Privilegien erhöhen und beliebigen Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Workspace Control 2025.2 (10.19.0.0) oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Ivanti Workspace Control – Privilegienausweitung über Authentifizierungsumgehung im Message-Broker-Dienst

    CVE-2024-8012 Hoch

    Eine Schwäche bei der Authentifizierung im Message-Broker-Dienst von Ivanti Workspace Control vor Version 2025.2 (10.19.0.0) erlaubt einem lokal angemeldeten Angreifer, seine Rechte auszuweiten. Laut CVSS-Vektor genügt lokaler Zugriff mit niedrigen Rechten ohne Nutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 2025.2 (10.19.0.0) oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Ivanti EPM – SQL-Injection in der Management-Konsole ermöglicht Remote Code Execution

    CVE-2024-8191 Hoch

    Eine SQL-Injection in der Management-Konsole von Ivanti EPM vor 2022 SU6 beziehungsweise ohne das September-Update 2024 erlaubt einem entfernten, nicht authentifizierten Angreifer die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ivanti EPM 2022 SU6 aktualisieren beziehungsweise das September-Update 2024 einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Ivanti Avalanche SmartDeviceServer: XXE erlaubt Auslesen beliebiger Dateien

    CVE-2024-38653 Hoch

    Im SmartDeviceServer von Ivanti Avalanche 6.3.1 besteht eine XML External Entity (XXE)-Schwachstelle. Sie erlaubt es einem entfernten, unauthentifizierten Angreifer, beliebige Dateien auf dem Server auszulesen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Version von Ivanti Avalanche aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Ivanti Avalanche – Off-by-One-Fehler in WLInfoRailService

    CVE-2024-36136 Hoch

    In WLInfoRailService von Ivanti Avalanche 6.3.1 besteht laut NVD-Eintrag ein Off-by-One-Fehler, über den ein entfernter, nicht authentifizierter Angreifer den Dienst zum Absturz bringen kann, was zu einem Denial of Service führt. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Ivanti Avalanche: NULL Pointer Dereference in WLAvalancheService

    CVE-2024-37399 Hoch

    Ein NULL-Pointer-Dereference im WLAvalancheService von Ivanti Avalanche 6.3.1 erlaubt es einem nicht authentifizierten Angreifer aus der Ferne, den Dienst zum Absturz zu bringen, was zu einem Denial of Service führt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Unzureichende Eingabevalidierung in Ivanti Avalanche

    CVE-2024-37373 Hoch

    Eine unzureichende Eingabevalidierung im Central Filestore von Ivanti Avalanche 6.3.1 erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  39. Ivanti ITSM fehlerhafte Zertifikatsprüfung ermöglicht Zugriff als beliebiger Nutzer

    CVE-2024-7570 Hoch

    In Ivanti ITSM on-prem und Neurons for ITSM in Version 2023.4 und aelter besteht eine fehlerhafte Zertifikatsprüfung. Ein entfernter Angreifer in einer Man-in-the-Middle-Position kann ein Token so praeparieren, dass er Zugriff auf ITSM als beliebiger Nutzer erhält. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  40. Ivanti EPMM – Unsichere Deserialisierung ermöglicht Befehlsausführung

    CVE-2024-36131 Hoch

    In der Web-Komponente von Ivanti EPMM vor Version 12.1.0.1 besteht eine unsichere Deserialisierung, die einem authentifizierten entfernten Angreifer die Ausführung beliebiger Betriebssystembefehle auf der Appliance erlaubt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf EPMM 12.1.0.1 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Ivanti EPMM – Umgehung der Authentifizierung durch unzureichende Prüfung

    CVE-2024-36132 Hoch

    Eine unzureichende Prüfung der Authentifizierungskontrollen in EPMM vor Version 12.1.0.1 erlaubt einem entfernten Angreifer, die Authentifizierung zu umgehen und auf sensible Ressourcen zuzugreifen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. SQL-Injection im Core-Server von Ivanti EPM 2024

    CVE-2024-37381 Hoch

    Eine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2024 erlaubt es einem authentifizierten Angreifer im selben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  43. SQL-Injection in Ivanti Neurons for ITSM

    CVE-2024-22059 Hoch

    In der Web-Komponente von Ivanti Neurons for ITSM besteht eine SQL-Injection-Schwachstelle. Ein authentifizierter Angreifer aus der Ferne kann darüber Informationen in der zugrunde liegenden Datenbank lesen, verändern oder löschen. Dies kann zudem zu einem Denial of Service führen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Ivanti EPM: SQL-Injection im Core-Server ermöglicht Codeausführung

    CVE-2024-29823 Hoch

    Eine nicht näher spezifizierte SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. Die Lücke lässt sich ohne vorherige Anmeldung ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Ivanti EPM: SQL-Injection im Core Server ermöglicht Codeausführung

    CVE-2024-29822 Hoch

    Eine nicht naeher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und aelter erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Ivanti EPM – SQL-Injection im Core-Server ermöglicht Codeausführung

    CVE-2024-29825 Hoch

    Eine SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung von beliebigem Code. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Hersteller-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. SQL-Injection im Core-Server von Ivanti EPM

    CVE-2024-29826 Hoch

    Eine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt es einem nicht authentifizierten Angreifer aus demselben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Ivanti EPM: SQL-Injection im Core-Server erlaubt Codeausführung

    CVE-2024-29827 Hoch

    Eine nicht näher spezifizierte SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und älter erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. SQL-Injection im Core-Server von Ivanti EPM 2022 SU5

    CVE-2024-29828 Hoch

    Eine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt es einem authentifizierten Angreifer im selben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  50. SQL-Injection im Core-Server von Ivanti EPM erlaubt Codeausführung

    CVE-2024-29830 Hoch

    Im Core-Server von Ivanti EPM 2022 SU5 und früher besteht eine nicht näher spezifizierte SQL-Injection-Schwachstelle. Ein authentifizierter Angreifer im selben Netzwerk kann sie ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ivanti (Pulse/Connect Secure), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog