1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Ivanti (Pulse/Connect Secure) Seite 8

Netzwerk, Firewall, Security-Appliances
432
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

432 Reports

Zeige 351 bis 400 von 432

  1. Ivanti EPM: SQL-Injection im Core Server erlaubt Codeausfuehrung

    CVE-2024-29846 Hoch

    Eine nicht naeher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und aelter erlaubt einem authentifizierten Angreifer im selben Netzwerk die Ausfuehrung von beliebigem Code. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  2. Ivanti EPM: Pufferüberlauf im EPM Agent ermöglicht Rechteausweitung

    CVE-2024-22058 Hoch

    In Ivanti EPM 2021.1 und älteren Versionen ermöglicht ein Pufferüberlauf einem Benutzer mit niedrigen Rechten auf dem lokalen Rechner mit installiertem EPM Agent die Ausführung von beliebigem Code mit erhöhten Rechten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Ivanti EPM – SQL Injection im Core Server

    CVE-2024-29829 Hoch

    Eine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und früheren Versionen erlaubt einem authentifizierten Angreifer im selben Netzwerk die Ausführung von beliebigem Code. Der Angriff erfordert Zugriff aus dem angrenzenden Netzwerk sowie ein Konto mit niedrigen Rechten; eine Benutzerinteraktion ist nicht nötig. CVSS-Basiswert: 8 (Hoch). Betroffen sind laut NVD Ivanti EPM 2022 SU5 und frühere Versionen.

    CVSS: 8.0 Publiziert: Referenz: NVD
  4. Ivanti Secure Access Client – Lokale Rechteausweitung auf SYSTEM

    CVE-2023-38042 Hoch

    Der Ivanti Secure Access Client für Windows enthält eine lokale Rechteeskalation, über die ein niedrig privilegierter Nutzer Code mit SYSTEM-Rechten ausführen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Ivanti Secure Access Client für Linux: Lokale Rechteausweitung auf Root

    CVE-2023-46810 Hoch

    Der Ivanti Secure Access Client für Linux weist vor Version 22.7R1 eine lokale Schwachstelle zur Rechteausweitung auf. Ein gering privilegierter Benutzer kann dadurch Code mit Root-Rechten ausführen. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet ist die Schwachstelle dem Hersteller Ivanti.

    CVSS: 7.3 Publiziert: Referenz: NVD
  6. Ivanti Avalanche Unrestricted File Upload mit SYSTEM-Rechten

    CVE-2024-29848 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.x besteht eine Schwachstelle durch uneingeschränktes Hochladen von Dateien. Ein authentifizierter, privilegierter Benutzer kann dadurch beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  7. Pulse Secure Client SetupService Directory Traversal Local Privilege Escalation Vulnerability

    CVE-2023-34298 Hoch

    Der Pulse Secure Client SetupService enthält laut NVD eine Directory-Traversal-Schwachstelle, die eine lokale Rechteausweitung ermöglicht. Ursache ist eine fehlende Validierung eines nutzerkontrollierten Pfads vor dessen Verwendung in Dateioperationen. Ein Angreifer muss bereits über die Fähigkeit verfügen, mit niedrigen Rechten Code auf dem Zielsystem auszuführen, um die Lücke auszunutzen und Code im Kontext des Dienstes auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Ivanti Avalanche: Out-of-Bounds-Read in WLAvalancheService

    CVE-2024-23527 Hoch

    Im WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 besteht laut NVD eine Out-of-Bounds-Read-Schwachstelle. Unter bestimmten Bedingungen kann ein nicht authentifizierter Angreifer aus der Ferne sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Ivanti Avalanche uneingeschränkter Datei-Upload

    CVE-2024-23534 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Schwachstelle für uneingeschränkten Datei-Upload. Ein entfernter, authentifizierter Angreifer kann dadurch beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 6.4.3.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung als SYSTEM

    CVE-2024-23535 Hoch

    Eine Path-Traversal-Schwachstelle in der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebiger Befehle als SYSTEM. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Avalanche 6.4.3 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung als SYSTEM

    CVE-2024-24992 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein authentifizierter entfernter Angreifer kann dadurch beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ivanti Avalanche 6.4.3 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Path-Traversal in Ivanti Avalanche ermöglicht Befehlsausführung als SYSTEM

    CVE-2024-24994 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, authentifizierter Angreifer kann darüber beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Ivanti Avalanche 6.4.3 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung als SYSTEM

    CVE-2024-24997 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle, die einem authentifizierten entfernten Angreifer die Ausführung beliebiger Befehle mit SYSTEM-Rechten erlaubt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Avalanche 6.4.3 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Ivanti Avalanche: Path Traversal ermöglicht Befehlsausführung als SYSTEM

    CVE-2024-24998 Hoch

    Eine Path-Traversal-Schwachstelle in der Webkomponente von Ivanti Avalanche vor 6.4.3 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebiger Befehle als SYSTEM. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 6.4.3 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung als SYSTEM

    CVE-2024-25000 Hoch

    Eine Path-Traversal-Schwachstelle in der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebiger Befehle als SYSTEM. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Avalanche 6.4.3 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Ivanti Avalanche – Path Traversal in der Web-Komponente

    CVE-2024-24999 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 erlaubt eine Path-Traversal-Schwachstelle einem authentifizierten Angreifer aus der Ferne, beliebige Befehle mit SYSTEM-Rechten auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti Avalanche 6.4.3 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Ivanti Avalanche: Use-after-free im WLAvalancheService ermöglicht RCE als SYSTEM

    CVE-2024-27975 Hoch

    Eine Use-after-free-Schwachstelle in der WLAvalancheService-Komponente von Ivanti Avalanche vor Version 6.4.3 erlaubt einem entfernten authentifizierten Angreifer, beliebige Befehle als SYSTEM auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Avalanche 6.4.3 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Ivanti Avalanche – Path Traversal ermöglicht Befehlsausführung

    CVE-2024-27976 Hoch

    In der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, authentifizierter Angreifer kann darüber beliebige Befehle mit SYSTEM-Rechten ausführen. Ein Update auf Version 6.4.3 oder neuer behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. Path Traversal in Ivanti Avalanche ermöglicht Denial-of-Service

    CVE-2024-27977 Hoch

    In der Web-Komponente von Ivanti Avalanche vor 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, authentifizierter Angreifer kann darüber beliebige Dateien löschen und so einen Denial-of-Service auslösen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Ivanti Avalanche 6.4.3 oder neuer aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  20. Ivanti Avalanche: Race-Condition (TOCTOU) ermöglicht Codeausführung als SYSTEM

    CVE-2024-24993 Hoch

    Laut NVD besteht in der Web-Komponente von Ivanti Avalanche vor Version 6.4.3 eine Race-Condition-Schwachstelle (TOCTOU). Ein entfernter, authentifizierter Angreifer kann darüber beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. Ivanti Avalanche Race Condition (TOCTOU) Leads to Remote Code Execution as SYSTEM

    CVE-2024-24995 Hoch

    Im Web-Bestandteil von Ivanti Avalanche vor Version 6.4.3 besteht laut Quelle eine Race-Condition-Schwachstelle (TOCTOU). Ein entfernter, authentifizierter Angreifer kann dadurch beliebige Befehle mit SYSTEM-Rechten ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Ivanti Avalanche: Out-of-Bounds-Read in WLAvalancheService ermöglicht Speicherauslese

    CVE-2024-23526 Hoch

    In der Komponente WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 liegt eine Out-of-Bounds-Read-Schwachstelle vor. Unter bestimmten Bedingungen kann ein nicht authentifizierter, entfernter Angreifer dadurch sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 6.4.3 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. Ivanti Avalanche: Out-of-Bounds Read in WLAvalancheService (unauthentifiziert)

    CVE-2024-23528 Hoch

    Im WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 kann ein unauthentifizierter Angreifer aus der Ferne über eine Out-of-Bounds-Read-Schwachstelle sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. Ivanti Avalanche: Out-of-Bounds-Read in WLAvalancheService

    CVE-2024-23529 Hoch

    Die Komponente WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 weist eine Out-of-Bounds-Read-Schwachstelle auf. Unter bestimmten Bedingungen kann ein nicht authentifizierter Angreifer aus der Ferne sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. Ivanti Avalanche: Out-of-Bounds-Read in WLAvalancheService ermöglicht Speicherauslese

    CVE-2024-23530 Hoch

    In der Komponente WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 liegt eine Out-of-Bounds-Read-Schwachstelle vor. Unter bestimmten Bedingungen kann ein nicht authentifizierter, entfernter Angreifer dadurch sensible Informationen aus dem Speicher auslesen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 6.4.3 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. Ivanti Avalanche: Integer Overflow in WLInfoRailService ermöglicht DoS

    CVE-2024-23531 Hoch

    Im WLInfoRailService von Ivanti Avalanche vor Version 6.4.3 besteht laut NVD ein Integer-Overflow, den ein nicht authentifizierter Angreifer aus der Ferne für Denial-of-Service-Angriffe nutzen kann. Unter bestimmten seltenen Bedingungen kann dies laut Quelle zudem das Auslesen von Speicherinhalten ermöglichen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. Ivanti Avalanche: Out-of-Bounds Read in WLAvalancheService (authentifiziert)

    CVE-2024-23532 Hoch

    Im WLAvalancheService von Ivanti Avalanche vor Version 6.4.3 ermöglicht eine Out-of-Bounds-Read-Schwachstelle einem authentifizierten Angreifer aus der Ferne, einen Denial-of-Service auszulösen. Unter bestimmten Bedingungen kann dies zusätzlich zu Remote Code Execution führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Ivanti Avalanche: Path-Traversal-Schwachstelle in Webkomponente

    CVE-2024-27984 Hoch

    In der Webkomponente von Ivanti Avalanche vor Version 6.4.3 besteht eine Path-Traversal-Schwachstelle. Ein entfernter, authentifizierter Angreifer kann dadurch bestimmte Dateitypen löschen und einen Denial of Service verursachen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  29. Heap-Overflow in der IPSec-Komponente von Ivanti Connect Secure

    CVE-2024-22053 Hoch

    Eine Heap-Overflow-Schwachstelle in der IPSec-Komponente von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure erlaubt es einem nicht authentifizierten Angreifer, speziell gestaltete Anfragen zu senden. Dadurch kann der Dienst zum Absturz gebracht (Denial of Service) oder unter bestimmten Bedingungen Speicherinhalt ausgelesen werden. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  30. Ivanti Connect Secure/Policy Secure: Null-Pointer-Dereferenzierung im IPSec-Modul

    CVE-2024-22052 Hoch

    Im IPSec-Modul von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure besteht laut NVD eine Null-Pointer-Dereferenzierung. Ein nicht authentifizierter Angreifer kann durch speziell präparierte Anfragen den Dienst zum Absturz bringen und so einen Denial-of-Service-Angriff auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. Ivanti Sentry: Command Injection ermöglicht Befehlsausführung

    CVE-2023-41724 Hoch

    Eine Command-Injection-Schwachstelle in Ivanti Sentry vor 9.19.0 erlaubt einem nicht authentifizierten Angreifer im selben physischen oder logischen Netzwerk die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem der Appliance. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 9.19.0 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Ivanti Connect Secure – XXE in der SAML-Komponente

    CVE-2024-22024 Hoch

    Eine XML-External-Entity-Schwachstelle (XXE) in der SAML-Komponente von Ivanti Connect Secure (9.x, 22.x), Ivanti Policy Secure (9.x, 22.x) und ZTA-Gateways erlaubt einem Angreifer den Zugriff auf bestimmte eingeschränkte Ressourcen ohne Authentifizierung. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  33. Rechteausweitung in Ivanti Connect Secure und Policy Secure

    CVE-2024-21888 Hoch

    In der Web-Komponente von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure (9.x, 22.x) besteht eine Schwachstelle zur Rechteausweitung, über die ein Benutzer seine Rechte auf Administratorebene anheben kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. SQL-Injection in Ivanti Endpoint Manager ohne Authentifizierung

    CVE-2023-39336 Hoch

    Eine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor 2022 SU 5 erlaubt einem Angreifer mit Zugang zum internen Netzwerk, ohne Authentifizierung beliebige SQL-Abfragen auszuführen und deren Ausgabe abzurufen. Unter bestimmten Umständen kann dies zudem zu einer Remote Code Execution auf dem Core-Server führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Server-Side Request Forgery in Ivanti Avalanche Remote Control

    CVE-2023-46262 Hoch

    Ivanti Avalanche Remote Control ist von einer Server-Side-Request-Forgery- Schwachstelle (SSRF) betroffen. Ein nicht authentifizierter Angreifer kann durch eine speziell präparierte Web-Anfrage eine SSRF gegen den Server auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Mobile Device Server: Speicherkorruption durch präparierte Datenpakete (DoS)

    CVE-2023-46803 Hoch

    Ein Angreifer kann durch das Senden speziell präparierter Datenpakete an den Mobile Device Server eine Speicherkorruption auslösen, die zu einem Denial of Service (DoS) führen kann. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Ivanti Mobile Device Server: Speicherkorruption durch präparierte Datenpakete

    CVE-2023-46804 Hoch

    Ein Angreifer kann durch das Senden speziell präparierter Datenpakete an den Mobile Device Server eine Speicherkorruption auslösen, die laut Quelle zu einem Denial of Service (DoS) führen kann. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Ivanti Connect Secure: Denial of Service durch speziellen Request

    CVE-2023-39340 Hoch

    Alle Versionen von Ivanti Connect Secure unterhalb von 22.6R2 sind laut NVD von einer Schwachstelle betroffen, bei der ein Angreifer durch einen speziellen Request einen Denial-of-Service-Zustand des Geräts auslösen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Ivanti Connect Secure: Rechteausweitung über verwundbare installierte Anwendung

    CVE-2023-41720 Hoch

    In allen Versionen von Ivanti Connect Secure unterhalb von 22.6R2 kann ein Angreifer mit bestehendem Zugriff auf das ICS-Gerät seine Rechte ausweiten, indem er eine verwundbare installierte Anwendung ausnutzt; dies ermöglicht erhöhte Ausführungsrechte auf dem betroffenen System. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Ivanti Connect Secure: Remote Code Execution durch Administrator-Impersonation

    CVE-2023-41719 Hoch

    In allen Versionen von Ivanti Connect Secure unterhalb von 22.6R2 kann ein Angreifer, der einen Administrator imitiert, eine speziell präparierte Web-Anfrage erstellen, die zur Remote-Codeausführung führen kann. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  41. Ivanti Secure Access Client – Lokale Denial-of-Service-Schwachstelle durch Fehlkonfiguration

    CVE-2023-38043 Hoch

    In allen Versionen des Ivanti Secure Access Client unterhalb von 22.6R1.1 kann ein lokal authentifizierter Angreifer eine anfällige Konfiguration ausnutzen. Dies kann zu einem Denial-of-Service auf dem betroffenen Rechner führen und in manchen Fällen zu einer vollständigen Kompromittierung des Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Ivanti Secure Access Client: Unsichere Konfiguration ermöglicht lokalen Denial of Service

    CVE-2023-38543 Hoch

    In allen Versionen des Ivanti Secure Access Client unterhalb von 22.6R1.1 besteht eine Schwachstelle, die eine anfällige Konfiguration ausnutzt. Ein lokal authentifizierter Angreifer kann dadurch einen Denial-of-Service-Zustand auf dem betroffenen Rechner herbeiführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Version 22.6R1.1 oder neuer einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Ivanti – Rechteausweitung durch Kontrolle über eine bestimmte Datei

    CVE-2023-41718 Hoch

    Wird ein bestimmter Prozessablauf initiiert, kann ein Angreifer mit Kontrolle über eine spezifische Datei unautorisiert erhöhte Rechte auf dem betroffenen System erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Ivanti Secure Access Windows Client: Schwachstelle durch unsichere Konfiguration

    CVE-2023-35080 Hoch

    Im Ivanti Secure Access Windows Client kann ein lokal authentifizierter Angreifer eine anfällige Konfiguration ausnutzen. Mögliche Folgen sind die Erhöhung von Rechten, ein Denial of Service oder die Offenlegung von Informationen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Ivanti Avalanche EnterpriseServer Service: Unrestricted File Upload führt zu lokaler Rechteausweitung

    CVE-2023-41725 Hoch

    Der Ivanti Avalanche EnterpriseServer Service weist laut NVD eine Schwachstelle durch uneingeschränkten Datei-Upload auf, die eine lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten und ohne Nutzerinteraktion, gefährdet aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Ivanti Avalanche: Fehlerhafte Standardberechtigungen ermöglichen lokale Rechteausweitung

    CVE-2023-41726 Hoch

    Ivanti Avalanche weist laut NVD fehlerhafte Standardberechtigungen auf, die einem lokalen Angreifer eine Ausweitung seiner Rechte auf dem System ermöglichen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfolgt lokal mit bereits vorhandenen niedrigen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Ivanti Avalanche Smart Device Service: Fehlende Authentifizierung ermöglicht lokale Rechteausweitung

    CVE-2022-43554 Hoch

    Der Ivanti Avalanche Smart Device Service weist eine fehlende Authentifizierung auf, wodurch eine lokale Rechteausweitung möglich wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Ivanti Avalanche: Missing Authentication im Printer Device Service ermöglicht lokale Rechteausweitung

    CVE-2022-43555 Hoch

    Der Printer Device Service von Ivanti Avalanche weist eine fehlende Authentifizierungsprüfung auf, wodurch ein lokaler Angreifer seine Rechte auf dem System ausweiten kann. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quelldaten Produkte im Umfeld von Ivanti.

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Unsichere Inter-Prozess-Kommunikation ermöglicht lokale Authentifizierungsumgehung

    CVE-2022-44569 Hoch

    Ein lokal authentifizierter Angreifer mit geringen Rechten kann aufgrund einer unsicheren Inter-Prozess-Kommunikation eine Authentifizierungsumgehung erreichen. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quelldaten Produkte im Umfeld von Ivanti sowie von Rockwell Automation.

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Rechteausweitung durch TOCTOU-Race-Condition in Prozessablauf

    CVE-2023-38041 Hoch

    Ein angemeldeter Benutzer kann durch Ausnutzung einer Time-of-Check-Time-of-Use-Race-Condition seine Rechte ausweiten. Wird ein bestimmter Prozessablauf initiiert, kann ein Angreifer diese Bedingung ausnutzen, um sich unautorisiert erhöhte Rechte auf dem betroffenen System zu verschaffen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ivanti (Pulse/Connect Secure), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog