Описание
An authentication bypass in Ivanti Endpoint Manager before version 2024 SU5 allows a remote unauthenticated attacker to leak specific stored credential data.
Уязвимые конфигурации
Конфигурация 1Версия до 2024 (исключая)
Одно из
cpe:2.3:a:ivanti:endpoint_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:-:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:su1:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:su2:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:su3:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:su3_security_release_1:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:su4:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:su4_security_release_1:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.8056
Высокий
8.6 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-288
CWE-306
Связанные уязвимости
CVSS3: 8.6
github
6 месяцев назад
An authentication bypass in Ivanti Endpoint Manager before version 2024 SU5 allows a remote unauthenticated attacker to leak specific stored credential data.
CVSS3: 8.6
fstec
6 месяцев назад
Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю раскрыть аутентификационные данные
EPSS
Процентиль: 100%
0.8056
Высокий
8.6 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-288
CWE-306