Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-10630

Опубликовано: 14 янв. 2025
Источник: nvd
CVSS3: 7.8
CVSS3: 7
EPSS Низкий

Описание

A race condition in Ivanti Application Control Engine before version 10.14.4.0 allows a local authenticated attacker to bypass the application blocking functionality.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ivanti:application_control:*:*:*:*:*:*:*:*
Версия до 2023.3 (исключая)
cpe:2.3:a:ivanti:application_control:*:-:*:*:*:*:*:*
Версия до 2023.3 (исключая)
cpe:2.3:a:ivanti:application_control:2023.3:-:*:*:*:*:*:*
cpe:2.3:a:ivanti:application_control:2023.3:hf1:*:*:*:*:*:*
cpe:2.3:a:ivanti:application_control:2023.3:hf2:*:*:*:*:*:*
cpe:2.3:a:ivanti:application_control:2024.1:-:*:*:*:*:*:*
cpe:2.3:a:ivanti:application_control:2024.1:hf1:*:*:*:*:*:*
cpe:2.3:a:ivanti:application_control:2024.3:-:*:*:*:*:*:*
cpe:2.3:a:ivanti:security_controls:*:*:*:*:*:*:*:*
Версия до 2024.4.1 (включая)

EPSS

Процентиль: 30%
0.00111
Низкий

7.8 High

CVSS3

7 High

CVSS3

Дефекты

CWE-366

Связанные уязвимости

CVSS3: 7.8
github
около 1 года назад

A race condition in Ivanti Application Control Engine before version 10.14.4.0 allows a local authenticated attacker to bypass the application blocking functionality.

EPSS

Процентиль: 30%
0.00111
Низкий

7.8 High

CVSS3

7 High

CVSS3

Дефекты

CWE-366