Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7953-6pvf-6rgx

Опубликовано: 31 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.7

Описание

An unrestricted file upload vulnerability in web component of Ivanti Neurons for ITSM allows a remote, authenticated, high privileged user to write arbitrary files into sensitive directories of ITSM server.

An unrestricted file upload vulnerability in web component of Ivanti Neurons for ITSM allows a remote, authenticated, high privileged user to write arbitrary files into sensitive directories of ITSM server.

EPSS

Процентиль: 89%
0.04748
Низкий

8.7 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 4.9
nvd
больше 1 года назад

An unrestricted file upload vulnerability in web component of Ivanti Neurons for ITSM allows a remote, authenticated, high privileged user to write arbitrary files into sensitive directories of ITSM server.

CVSS3: 8.7
fstec
больше 1 года назад

Уязвимость веб-компонента средства управления IT-сервисами Ivanti Neurons for ITSM, позволяющая нарушителю записывать файлы в произвольные каталоги сервера ITSM

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость веб-компонента средства управления IT-сервисами Ivanti Neurons for ITSM, позволяющая нарушителю считывать, изменять, удалять произвольные файлы и вызвать отказ в обслуживании

EPSS

Процентиль: 89%
0.04748
Низкий

8.7 High

CVSS3

Дефекты

CWE-434