Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5cxv-f998-83v8

Опубликовано: 08 дек. 2021
Источник: github
Github: Не прошло ревью

Описание

A deserialization of untrusted data vulnerability exists in Ivanti Avalanche before 6.3.3 using Inforail Service allows arbitrary code execution via Data Repository Service.

A deserialization of untrusted data vulnerability exists in Ivanti Avalanche before 6.3.3 using Inforail Service allows arbitrary code execution via Data Repository Service.

EPSS

Процентиль: 98%
0.53968
Средний

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

A deserialization of untrusted data vulnerability exists in Ivanti Avalanche before 6.3.3 using Inforail Service allows arbitrary code execution via Data Repository Service.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость службы StatServer системы управления мобильными устройствами Avalanche, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.53968
Средний

Дефекты

CWE-502