PT-2024-7353 · Ivanti · Ivanti Cloud Services Appliance

CVE-2024-9379

·

Publicado

2024-10-08

·

Atualizado

2025-07-18

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do Ivanti Cloud Services Appliance anteriores à 5.0.2
Descrição:
O problema está relacionado a uma vulnerabilidade de injeção de SQL no console web de administração do Ivanti Cloud Services Appliance. Essa vulnerabilidade permite que um invasor remoto autenticado, com privilégios de administrador, execute instruções SQL arbitrárias. A vulnerabilidade está sendo ativamente explorada na rede.
Recomendações:
Para versões anteriores à 5.0.2, atualize para a versão 5.0.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao console web de administração para minimizar o risco de exploração. Evite usar a funcionalidade SQL vulnerável no console web de administração até que o problema seja resolvido.

Correção

Path traversal

SQL injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08715
BDU:2024-08716
BDU:2024-08717
CVE-2024-9379

Produtos afetados

Ivanti Cloud Services Appliance