NCSC-2024-0399 [1.00] [M/H] Kwetsbaarheden verholpen in Ivanti Cloud Services Appliance

Ivanti heeft drie kwetsbaarheden verholpen in Cloud Services Appliance. Een geauthenticeerde kwaadwillende die reeds admin rechten bezit kan de kwetsbaarheden misbruiken om op afstand code en SQL statements uit te voeren, of middels path traversal restricties te omzeilen. Ivanti geeft aan bij gebruikers van versie 4.6 met patch 518 en lager, beperkte exploitatie van CVE-2024-9379 en CVE-2024-9380 in combinatie met CVE-2024-8963 te hebben waargenomen. Kwetsbaarheid CVE-2024-8963 is in latere versies verholpen en Ivanti heeft geen exploitatie waargenomen bij gebruikers vanaf versie 5.0.

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren