Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jv5c-8jgx-c489

Опубликовано: 10 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

Weak authentication in Patch Management of Ivanti EPM before 2022 SU6, or the 2024 September update allows a remote authenticated attacker to access restricted functionality.

Weak authentication in Patch Management of Ivanti EPM before 2022 SU6, or the 2024 September update allows a remote authenticated attacker to access restricted functionality.

EPSS

Процентиль: 81%
0.01555
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-1390

Связанные уязвимости

CVSS3: 4.3
nvd
больше 1 года назад

Weak authentication in Patch Management of Ivanti EPM before 2022 SU6, or the 2024 September update allows a remote authenticated attacker to access restricted functionality.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость программного средства управления конечными точками Ivanti EPM, связанная с недостатками механизма десериализации, позволяющая нарушителю получить доступ к ограниченным функциям

EPSS

Процентиль: 81%
0.01555
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-1390