PT-2024-6304 · Ivanti · Ivanti Cloud Services Appliance
CVE-2024-8190
·
Publicado
2024-09-10
·
Atualizado
2026-08-31
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Ivanti Cloud Services Appliance versões anteriores ao 4.6 Patch 519
Descrição
Uma falha de injeção de comando do SO existe devido à falha em neutralizar elementos especiais usados em comandos do sistema operacional. Isso permite que um invasor autenticado remotamente com privilégios de administrador execute código arbitrário, podendo levar ao comprometimento total do sistema. A injeção de comando do SO é uma vulnerabilidade onde um invasor pode executar comandos arbitrários do sistema operacional no servidor que hospeda uma aplicação.
Recomendações
Atualize o Ivanti Cloud Services Appliance para a versão 4.6 Patch 519 ou posterior.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ivanti Cloud Services Appliance