PT-2024-6628 · Ivanti · Ivanti Cloud Services Appliance
CVE-2024-8963
·
Publicado
2024-09-19
·
Atualizado
2026-08-31
CVSS v2.0
9.7
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
Ivanti Cloud Services Appliance versões anteriores ao 4.6 Patch 519
Description
Uma falha de path traversal existe devido à restrição inadequada de nomes de caminho de diretório. Isso permite que um invasor remoto não autenticado acesse funcionalidades restritas, ignore a autenticação de administrador e execute código ou comandos arbitrários.
Recommendations
Atualizar para a versão 4.6 Patch 519 ou posterior.
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ivanti Cloud Services Appliance