Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41725

Опубликовано: 03 нояб. 2023
Источник: nvd
CVSS3: 7.8
CVSS3: 7.8
EPSS Низкий

Описание

Ivanti Avalanche EnterpriseServer Service Unrestricted File Upload Local Privilege Escalation Vulnerability

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ivanti:avalanche:*:*:*:*:premise:*:*:*
Версия до 6.4.1.236 (исключая)

EPSS

Процентиль: 40%
0.0018
Низкий

7.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

Ivanti Avalanche EnterpriseServer Service Unrestricted File Upload Local Privilege Escalation Vulnerability

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость метода saveConfig системы управления мобильными устройствами Avalanche, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 40%
0.0018
Низкий

7.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-434
CWE-434