PT-2022-23727 · Ivanti · Ivanti Avalanche

·

CVE-2022-36983

·

Publicado

2022-05-26

·

Atualizado

2023-04-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Ivanti Avalanche versão 6.3.3.101
Descrição
Esta vulnerabilidade permite que invasores remotos contornem a autenticação nas instalações afetadas. A falha específica está presente na classe SetSettings, resultante da falta de autenticação antes de permitir o acesso à funcionalidade. Um invasor pode explorar isso para contornar a autenticação no sistema.
Recomendações
Para a versão 6.3.3.101 do Ivanti Avalanche, considere desativar a classe SetSettings até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso às funcionalidades afetadas para minimizar o risco de contorno da autenticação.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-36983
ZDI-22-788

Produtos afetados

Ivanti Avalanche