Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-98mp-xvw5-2fch

Опубликовано: 14 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

SQL injection in Ivanti EPM before the 2024 January-2025 Security Update and 2022 SU6 January-2025 Security Update allows a remote authenticated attacker with admin privileges to achieve remote code execution. This CVE addresses incomplete fixes from CVE-2024-32848.

SQL injection in Ivanti EPM before the 2024 January-2025 Security Update and 2022 SU6 January-2025 Security Update allows a remote authenticated attacker with admin privileges to achieve remote code execution. This CVE addresses incomplete fixes from CVE-2024-32848.

EPSS

Процентиль: 95%
0.19718
Средний

7.2 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
nvd
около 1 года назад

SQL injection in Ivanti EPM before the 2024 January-2025 Security Update and 2022 SU6 January-2025 Security Update allows a remote authenticated attacker with admin privileges to achieve remote code execution. This CVE addresses incomplete fixes from CVE-2024-32848.

CVSS3: 7.2
fstec
около 1 года назад

Уязвимость программного средства управления конечными точками Ivanti EPM, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить удаленный код

EPSS

Процентиль: 95%
0.19718
Средний

7.2 High

CVSS3

Дефекты

CWE-89