PT-2024-6663 · Ivanti · Ivanti Workspace Control
CVE-2024-8012
·
Publicado
2024-04-25
·
Atualizado
2024-09-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Ivanti Workspace Control versões 10.18.0.0 e anteriores
Descrição:
O problema está relacionado a uma falha de contorno de autenticação no serviço de intermediário de mensagens, permitindo que um invasor local autenticado eleve seus privilégios. Isso se deve ao uso de métodos ou funções perigosas no serviço. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para as versões 10.18.0.0 e anteriores do Ivanti Workspace Control, atualize para uma versão superior à 10.18.0.0 para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais.
Correção
Missing Authentication
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ivanti Workspace Control