[TLP:CLEAR] Ivanti EPM Cloud Services Application opravuje 3 kritické zranitelnosti

Ivanti Cloud Service Application (CSA) pro Endpoint Manager (EPM) verzí 5.0.3 opravuje 3 kritické zranitelnosti [1].

Ivanti EPM Cloud Services Application - authentication bypass (CVE-2024-11639) CVSS 10.0 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli nedostatečné kontrole při autentizaci v administrátorské webové konzoli umožněno získat přístup s administrátorskými oprávněními [1].

Zranitelnost se nachází v produktu Ivanti Cloud Services Application ve verzích ve verzích >=5 AND <5.0.3

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 10. 12. 2024.

Ivanti EPM Cloud Services Application - RCE (CVE-2024-11772) CVSS 9.1 (Critical)

Autentizovanému vzdálenému útočníkovi s administrátorskými právy je v administrátorské webové konzoli umožněno spustit kód [1].

Zranitelnost se nachází v produktu Ivanti Cloud Services Application ve verzích ve verzích >=5 AND <5.0.3

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 10. 12. 2024.

Ivanti EMP Cloud Services Application - SQL injection (CVE-2024-11773) CVSS 9.1 (Critical)

Autentizovanému vzdálenému útočníkovi s administrátorskými právy je v administrátorské webové konzoli umožněno spouštět libovolné SQL dotazy [1].

Zranitelnost se nachází v produktu Ivanti Cloud Services Application ve verzích ve verzích >=5 AND <5.0.3

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 10. 12. 2024.


Publikovala Michaela Ručková dne 12. 12. 2024.

CESNET CERTS Logo