Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vc8q-w37r-fmjc

Опубликовано: 09 дек. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.6

Описание

Stored XSS in Ivanti Endpoint Manager prior to version 2024 SU4 SR1 allows a remote unauthenticated attacker to execute arbitrary JavaScript in the context of an administrator session. User interaction is required.

Stored XSS in Ivanti Endpoint Manager prior to version 2024 SU4 SR1 allows a remote unauthenticated attacker to execute arbitrary JavaScript in the context of an administrator session. User interaction is required.

EPSS

Процентиль: 14%
0.00045
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9.6
nvd
9 дней назад

Stored XSS in Ivanti Endpoint Manager prior to version 2024 SU4 SR1 allows a remote unauthenticated attacker to execute arbitrary JavaScript in the context of an administrator session. User interaction is required.

CVSS3: 9.6
fstec
10 дней назад

Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести межсайтовые сценарные атаки (XSS) и выполнить произвольный код с правами администратора

EPSS

Процентиль: 14%
0.00045
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-79