Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08609

Опубликовано: 09 июн. 2026
Источник: fstec
CVSS3: 9.9
CVSS2: 9
EPSS Средний

Описание

Уязвимость встроенного мобильного шлюза безопасности Ivanti Sentry связана с обходом аутентификации с использованием альтернативного пути или канала. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и получить полный доступ к устройству

Вендор

Ivanti

Наименование ПО

Ivanti Sentry

Версия ПО

до 10.5.2 (Ivanti Sentry)
до 10.6.2 (Ivanti Sentry)
до 10.7.1 (Ivanti Sentry)

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,9)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523?language=en_US

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.5187
Средний

9.9 Critical

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.9
nvd
около 2 месяцев назад

An Authentication Bypass vulnerability (CWE-288) in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated attacker to create arbitrary administrative accounts and obtain full administrative access

CVSS3: 9.9
github
около 2 месяцев назад

An Authentication Bypass vulnerability (CWE-288) in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated attacker to create arbitrary administrative accounts and obtain full administrative access

CVSS3: 10
fstec
около 2 месяцев назад

Уязвимость встроенного мобильного шлюза безопасности Ivanti Sentry, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код с правами root

EPSS

Процентиль: 99%
0.5187
Средний

9.9 Critical

CVSS3

9 Critical

CVSS2