Описание
Incomplete restriction of configuration in Ivanti Avalanche before version 6.4.8.8008 allows a remote authenticated attacker with admin privileges to achieve remote code execution
Уязвимые конфигурации
Конфигурация 1Версия до 6.4.8.8008 (исключая)
cpe:2.3:a:ivanti:avalanche:*:*:*:*:premise:*:*:*
EPSS
Процентиль: 89%
0.04243
Низкий
7.2 High
CVSS3
Дефекты
CWE-434
Связанные уязвимости
CVSS3: 7.2
github
6 месяцев назад
Incomplete restriction of configuration in Ivanti Avalanche before version 6.4.8.8008 allows a remote authenticated attacker with admin privileges to achieve remote code execution
EPSS
Процентиль: 89%
0.04243
Низкий
7.2 High
CVSS3
Дефекты
CWE-434