Описание
OS command injection in Ivanti Virtual Traffic Manager before version 22.9r4 allows a remote authenticated attacker with admin privileges to achieve remote code execution.
Уязвимые конфигурации
Конфигурация 1Версия до 22.8 (включая)
Одно из
cpe:2.3:a:ivanti:virtual_traffic_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:ivanti:virtual_traffic_manager:22.9:r1:*:*:*:*:*:*
cpe:2.3:a:ivanti:virtual_traffic_manager:22.9:r2:*:*:*:*:*:*
cpe:2.3:a:ivanti:virtual_traffic_manager:22.9:r3:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01914
Низкий
7.2 High
CVSS3
Дефекты
CWE-78
Связанные уязвимости
CVSS3: 7.2
github
3 месяца назад
OS command injection in Ivanti Virtual Traffic Manager before version 22.9r4 allows a remote authenticated attacker with admin privileges to achieve remote code execution.
EPSS
Процентиль: 78%
0.01914
Низкий
7.2 High
CVSS3
Дефекты
CWE-78