PT-2024-6663 · Ivanti · Ivanti Workspace Control

CVE-2024-8012

·

Publicado

2024-04-25

·

Atualizado

2024-09-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Ivanti Workspace Control versões 10.18.0.0 e anteriores
Descrição:
O problema está relacionado a uma falha de contorno de autenticação no serviço de intermediário de mensagens, permitindo que um invasor local autenticado eleve seus privilégios. Isso se deve ao uso de métodos ou funções perigosas no serviço. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para as versões 10.18.0.0 e anteriores do Ivanti Workspace Control, atualize para uma versão superior à 10.18.0.0 para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais.

Correção

Missing Authentication

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07865
CVE-2024-8012
ZDI-24-1222

Produtos afetados

Ivanti Workspace Control