Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-24996

Опубликовано: 19 апр. 2024
Источник: nvd
CVSS3: 9.8
CVSS3: 9.8
EPSS Средний

Описание

A Heap overflow vulnerability in WLInfoRailService component of Ivanti Avalanche before 6.4.3 allows an unauthenticated remote attacker to execute arbitrary commands.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ivanti:avalanche:*:*:*:*:*:*:*:*
Версия до 6.4.3.528 (исключая)

EPSS

Процентиль: 97%
0.41199
Средний

9.8 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-122

Связанные уязвимости

CVSS3: 9.8
github
почти 2 года назад

A Heap overflow vulnerability in WLInfoRailService component of Ivanti Avalanche before 6.4.3 allows an unauthenticated remote attacker to execute arbitrary commands.

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость компонента WLInfoRailService системы управления мобильными устройствами Avalanche, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 97%
0.41199
Средний

9.8 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-122