Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-9842

Опубликовано: 12 нояб. 2024
Источник: nvd
CVSS3: 7.3
CVSS3: 3.3
EPSS Низкий

Описание

Incorrect permissions in Ivanti Secure Access Client before version 22.7R4 allows a local authenticated attacker to create arbitrary folders.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:ivanti:secure_access_client:*:*:*:*:*:*:*:*
Версия до 22.7 (исключая)
cpe:2.3:a:ivanti:secure_access_client:22.7:-:*:*:*:*:*:*
cpe:2.3:a:ivanti:secure_access_client:22.7:r1:*:*:*:*:*:*
cpe:2.3:a:ivanti:secure_access_client:22.7:r1.1:*:*:*:*:*:*
cpe:2.3:a:ivanti:secure_access_client:22.7:r2:*:*:*:*:*:*
cpe:2.3:a:ivanti:secure_access_client:22.7:r3:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.00163
Низкий

7.3 High

CVSS3

3.3 Low

CVSS3

Дефекты

CWE-267
CWE-732

Связанные уязвимости

CVSS3: 7.3
github
около 1 года назад

Incorrect permissions in Ivanti Secure Access Client before version 22.7R4 allows a local authenticated attacker to create arbitrary folders.

EPSS

Процентиль: 37%
0.00163
Низкий

7.3 High

CVSS3

3.3 Low

CVSS3

Дефекты

CWE-267
CWE-732