Описание
A race condition in Ivanti Secure Access Client before version 22.7R4 allows a local authenticated attacker to modify sensitive configuration files.
Уязвимые конфигурации
Конфигурация 1Версия до 22.7 (исключая)
Одно из
cpe:2.3:a:ivanti:secure_access_client:*:*:*:*:*:*:*:*
cpe:2.3:a:ivanti:secure_access_client:22.7:-:*:*:*:*:*:*
cpe:2.3:a:ivanti:secure_access_client:22.7:r1:*:*:*:*:*:*
cpe:2.3:a:ivanti:secure_access_client:22.7:r2:*:*:*:*:*:*
cpe:2.3:a:ivanti:secure_access_client:22.7:r3:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00183
Низкий
7.1 High
CVSS3
4.7 Medium
CVSS3
Дефекты
CWE-362
Связанные уязвимости
CVSS3: 7.1
github
около 1 года назад
A race condition in Ivanti Secure Access Client before version 22.7R4 allows a local authenticated attacker to modify sensitive configuration files.
CVSS3: 7.1
fstec
около 1 года назад
Уязвимость VPN-шлюза корпоративных сетей Ivanti Secure Access Client (ISAC) (ранее Pulse Secure Desktop Client), связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю изменять конфиденциальные файлы конфигурации
EPSS
Процентиль: 40%
0.00183
Низкий
7.1 High
CVSS3
4.7 Medium
CVSS3
Дефекты
CWE-362