PT-2024-6628 · Ivanti · Ivanti Cloud Services Appliance

CVE-2024-8963

·

Publicado

2024-09-19

·

Atualizado

2026-08-31

CVSS v2.0

9.7

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas Ivanti Cloud Services Appliance versões anteriores ao 4.6 Patch 519
Description Uma falha de path traversal existe devido à restrição inadequada de nomes de caminho de diretório. Isso permite que um invasor remoto não autenticado acesse funcionalidades restritas, ignore a autenticação de administrador e execute código ou comandos arbitrários.
Recommendations Atualizar para a versão 4.6 Patch 519 ou posterior.

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07787
CVE-2024-8963

Produtos afetados

Ivanti Cloud Services Appliance