Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22060

Опубликовано: 31 мая 2024
Источник: nvd
CVSS3: 8.7
CVSS3: 4.9
EPSS Низкий

Описание

An unrestricted file upload vulnerability in web component of Ivanti Neurons for ITSM allows a remote, authenticated, high privileged user to write arbitrary files into sensitive directories of ITSM server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ivanti:neurons_for_itsm:*:*:*:*:*:*:*:*
Версия до 2023.3 (исключая)

EPSS

Процентиль: 89%
0.04748
Низкий

8.7 High

CVSS3

4.9 Medium

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.7
github
больше 1 года назад

An unrestricted file upload vulnerability in web component of Ivanti Neurons for ITSM allows a remote, authenticated, high privileged user to write arbitrary files into sensitive directories of ITSM server.

CVSS3: 8.7
fstec
больше 1 года назад

Уязвимость веб-компонента средства управления IT-сервисами Ivanti Neurons for ITSM, позволяющая нарушителю записывать файлы в произвольные каталоги сервера ITSM

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость веб-компонента средства управления IT-сервисами Ivanti Neurons for ITSM, позволяющая нарушителю считывать, изменять, удалять произвольные файлы и вызвать отказ в обслуживании

EPSS

Процентиль: 89%
0.04748
Низкий

8.7 High

CVSS3

4.9 Medium

CVSS3

Дефекты

CWE-434