Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c45c-r247-q8hc

Опубликовано: 10 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

Missing authentication in Network Isolation of Ivanti EPM before 2022 SU6, or the 2024 September update allows a remote unauthenticated attacker to spoof Network Isolation status of managed devices.

Missing authentication in Network Isolation of Ivanti EPM before 2022 SU6, or the 2024 September update allows a remote unauthenticated attacker to spoof Network Isolation status of managed devices.

EPSS

Процентиль: 84%
0.02162
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 5.3
nvd
больше 1 года назад

Missing authentication in Network Isolation of Ivanti EPM before 2022 SU6, or the 2024 September update allows a remote unauthenticated attacker to spoof Network Isolation status of managed devices.

CVSS3: 5.3
fstec
больше 1 года назад

Уязвимость программного средства управления конечными точками Ivanti EPM, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю изменить состояние сетевой изоляции управляемых устройств

EPSS

Процентиль: 84%
0.02162
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-306