Логотип exploitDog
bind:CVE-2024-9380
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-9380

Количество 5

Количество 5

nvd логотип

CVE-2024-9380

больше 1 года назад

An OS command injection vulnerability in the admin web console of Ivanti CSA before version 5.0.2 allows a remote authenticated attacker with admin privileges to obtain remote code execution.

CVSS3: 7.2
EPSS: Высокий
github логотип

GHSA-v7hg-q674-723g

больше 1 года назад

An OS command injection vulnerability in the admin web console of Ivanti CSA before version 5.0.2 allows a remote authenticated attacker with admin privileges to obtain remote code execution.

CVSS3: 7.2
EPSS: Высокий
fstec логотип

BDU:2024-08717

больше 1 года назад

Уязвимость сетевого средства Ivanti Cloud Services Appliance, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2024-08716

больше 1 года назад

Уязвимость веб-консоли администратора сетевого средства Ivanti Cloud Services Appliance, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
EPSS: Высокий
fstec логотип

BDU:2024-08715

больше 1 года назад

Уязвимость сетевого средства Ivanti Cloud Services Appliance, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнять произвольные SQL-запросы

CVSS3: 6.5
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-9380

An OS command injection vulnerability in the admin web console of Ivanti CSA before version 5.0.2 allows a remote authenticated attacker with admin privileges to obtain remote code execution.

CVSS3: 7.2
88%
Высокий
больше 1 года назад
github логотип
GHSA-v7hg-q674-723g

An OS command injection vulnerability in the admin web console of Ivanti CSA before version 5.0.2 allows a remote authenticated attacker with admin privileges to obtain remote code execution.

CVSS3: 7.2
88%
Высокий
больше 1 года назад
fstec логотип
BDU:2024-08717

Уязвимость сетевого средства Ivanti Cloud Services Appliance, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.2
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-08716

Уязвимость веб-консоли администратора сетевого средства Ivanti Cloud Services Appliance, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
88%
Высокий
больше 1 года назад
fstec логотип
BDU:2024-08715

Уязвимость сетевого средства Ivanti Cloud Services Appliance, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнять произвольные SQL-запросы

CVSS3: 6.5
82%
Высокий
больше 1 года назад

Уязвимостей на страницу