PT-2024-6304 · Ivanti · Ivanti Cloud Services Appliance

CVE-2024-8190

·

Publicado

2024-09-10

·

Atualizado

2026-08-31

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Ivanti Cloud Services Appliance versões anteriores ao 4.6 Patch 519
Descrição Uma falha de injeção de comando do SO existe devido à falha em neutralizar elementos especiais usados em comandos do sistema operacional. Isso permite que um invasor autenticado remotamente com privilégios de administrador execute código arbitrário, podendo levar ao comprometimento total do sistema. A injeção de comando do SO é uma vulnerabilidade onde um invasor pode executar comandos arbitrários do sistema operacional no servidor que hospeda uma aplicação.
Recomendações Atualize o Ivanti Cloud Services Appliance para a versão 4.6 Patch 519 ou posterior.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07253
CVE-2024-8190

Produtos afetados

Ivanti Cloud Services Appliance