Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-1603

Опубликовано: 10 фев. 2026
Источник: nvd
CVSS3: 8.6
CVSS3: 7.5
EPSS Высокий

Описание

An authentication bypass in Ivanti Endpoint Manager before version 2024 SU5 allows a remote unauthenticated attacker to leak specific stored credential data.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ivanti:endpoint_manager:*:*:*:*:*:*:*:*
Версия до 2024 (исключая)
cpe:2.3:a:ivanti:endpoint_manager:2024:-:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:su1:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:su2:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:su3:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:su3_security_release_1:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:su4:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2024:su4_security_release_1:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.8056
Высокий

8.6 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-288
CWE-306

Связанные уязвимости

CVSS3: 8.6
github
6 месяцев назад

An authentication bypass in Ivanti Endpoint Manager before version 2024 SU5 allows a remote unauthenticated attacker to leak specific stored credential data.

CVSS3: 8.6
fstec
6 месяцев назад

Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю раскрыть аутентификационные данные

EPSS

Процентиль: 100%
0.8056
Высокий

8.6 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-288
CWE-306