Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2mfj-g9qp-83p8

Опубликовано: 08 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Server-side request forgery in Ivanti Avalanche before version 6.4.5 allows a remote unauthenticated attacker to leak sensitive information.

Server-side request forgery in Ivanti Avalanche before version 6.4.5 allows a remote unauthenticated attacker to leak sensitive information.

EPSS

Процентиль: 97%
0.431
Средний

7.5 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

Server-side request forgery in Ivanti Avalanche before version 6.4.5 allows a remote unauthenticated attacker to leak sensitive information.

CVSS3: 7.5
fstec
почти 2 года назад

Уязвимость метода validateAMCWSConnection системы управления мобильными устройствами Ivanti Avalanche, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 97%
0.431
Средний

7.5 High

CVSS3

Дефекты

CWE-918