PT-2024-9378 · Ivanti · Ivanti Csa

CVE-2024-11639

·

Publicado

2024-12-10

·

Atualizado

2025-01-17

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do Ivanti CSA anteriores à 5.0.3
Descrição:
O problema está relacionado a uma falha de autenticação no console web de administração do Ivanti CSA, permitindo que um invasor remoto não autenticado obtenha acesso administrativo. Não há evidências de exploração antes da divulgação.
Recomendações:
Para versões anteriores à 5.0.3, atualize para a versão 5.0.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao console web de administração até que um patch seja aplicado.

Correção

Missing Authentication

Authentication Bypass Using an Alternate Path or Channel

SQL injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11064
BDU:2024-11065
BDU:2024-11068
CVE-2024-11639

Produtos afetados

Ivanti Csa