Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-10277

Опубликовано: 13 авг. 2024
Источник: fstec
CVSS3: 8.2
CVSS2: 8.5
EPSS Высокий

Описание

Уязвимость компонента SmartDeviceServer системы управления мобильными устройствами Ivanti Avalanche связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Вендор

Ivanti

Наименование ПО

Avalanche

Версия ПО

6.3.4.153 (Avalanche)
6.3.1 (Avalanche)
6.3.1.1507 (Avalanche)
6.3.2 (Avalanche)
6.3.2.3490 (Avalanche)
6.3.3 (Avalanche)
6.3.3.101 (Avalanche)
6.3.4 (Avalanche)
6.4.0 (Avalanche)
6.4.1 (Avalanche)
6.4.1.207 (Avalanche)
6.4.1.236 (Avalanche)
6.4.2 (Avalanche)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Avalanche-6-4-4-CVE-2024-38652-CVE-2024-38653-CVE-2024-36136-CVE-2024-37399-CVE-2024-37373?language=en_US

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 100%
0.89594
Высокий

8.2 High

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

XXE in SmartDeviceServer in Ivanti Avalanche 6.3.1 allows a remote unauthenticated attacker to read arbitrary files on the server.

CVSS3: 8.2
github
больше 1 года назад

XXE in SmartDeviceServer in Ivanti Avalanche 6.3.1 allows a remote unauthenticated attacker to read arbitrary files on the server.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость метода WLAvalancheService системы управления мобильными устройствами Ivanti Avalanche, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 100%
0.89594
Высокий

8.2 High

CVSS3

8.5 High

CVSS2