Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c3xm-4wh2-jmcg

Опубликовано: 13 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An authentication bypass in Ivanti Neurons for ITSM (on-prem only) before 2023.4, 2024.2 and 2024.3 with the May 2025 Security Patch allows a remote unauthenticated attacker to gain administrative access to the system.

An authentication bypass in Ivanti Neurons for ITSM (on-prem only) before 2023.4, 2024.2 and 2024.3 with the May 2025 Security Patch allows a remote unauthenticated attacker to gain administrative access to the system.

EPSS

Процентиль: 90%
0.05315
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-288

Связанные уязвимости

CVSS3: 9.8
nvd
9 месяцев назад

An authentication bypass in Ivanti Neurons for ITSM (on-prem only) before 2023.4, 2024.2 and 2024.3 with the May 2025 Security Patch allows a remote unauthenticated attacker to gain administrative access to the system.

CVSS3: 9.8
fstec
9 месяцев назад

Уязвимость средства управления IT-сервисами Ivanti Neurons for ITSM, связана с обходом процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к системе с привилегиями администратора

EPSS

Процентиль: 90%
0.05315
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-288