Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8fc8-rw5j-9rcq

Опубликовано: 09 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

An Authentication Bypass vulnerability (CWE-288) in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated attacker to create arbitrary administrative accounts and obtain full administrative access

An Authentication Bypass vulnerability (CWE-288) in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated attacker to create arbitrary administrative accounts and obtain full administrative access

EPSS

Процентиль: 99%
0.4719
Средний

9.9 Critical

CVSS3

Дефекты

CWE-288

Связанные уязвимости

CVSS3: 9.9
nvd
около 2 месяцев назад

An Authentication Bypass vulnerability (CWE-288) in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated attacker to create arbitrary administrative accounts and obtain full administrative access

CVSS3: 9.9
fstec
около 2 месяцев назад

Уязвимость встроенного мобильного шлюза безопасности Ivanti Sentry, связанная с использованием альтернативного пути или канала, позволяющая нарушителю повысить свои привилегии и получить полный доступ к устройству

CVSS3: 10
fstec
около 2 месяцев назад

Уязвимость встроенного мобильного шлюза безопасности Ivanti Sentry, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код с правами root

EPSS

Процентиль: 99%
0.4719
Средний

9.9 Critical

CVSS3

Дефекты

CWE-288