PT-2024-9378 · Ivanti · Ivanti Csa
CVE-2024-11639
·
Publicado
2024-12-10
·
Atualizado
2025-01-17
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões do Ivanti CSA anteriores à 5.0.3
Descrição:
O problema está relacionado a uma falha de autenticação no console web de administração do Ivanti CSA, permitindo que um invasor remoto não autenticado obtenha acesso administrativo. Não há evidências de exploração antes da divulgação.
Recomendações:
Para versões anteriores à 5.0.3, atualize para a versão 5.0.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao console web de administração até que um patch seja aplicado.
Correção
Missing Authentication
Authentication Bypass Using an Alternate Path or Channel
SQL injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ivanti Csa