Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qjpp-82mc-9gw6

Опубликовано: 08 дек. 2021
Источник: github
Github: Не прошло ревью

Описание

A command injection vulnerability exists in Ivanti Avalanche before 6.3.3 allows an attacker with access to the Inforail Service to perform arbitrary command execution.

A command injection vulnerability exists in Ivanti Avalanche before 6.3.3 allows an attacker with access to the Inforail Service to perform arbitrary command execution.

EPSS

Процентиль: 99%
0.69622
Средний

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
nvd
около 4 лет назад

A command injection vulnerability exists in Ivanti Avalanche before 6.3.3 allows an attacker with access to the Inforail Service to perform arbitrary command execution.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость реализации метода mapShare системы управления мобильными устройствами Avalanche, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 99%
0.69622
Средний

Дефекты

CWE-77