Логотип exploitDog
bind:CVE-2023-39336
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-39336

Количество 3

Количество 3

nvd логотип

CVE-2023-39336

около 2 лет назад

An unspecified SQL Injection vulnerability in Ivanti Endpoint Manager released prior to 2022 SU 5 allows an attacker with access to the internal network to execute arbitrary SQL queries and retrieve output without the need for authentication. Under specific circumstances, this may also lead to RCE on the core server.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-mjhm-77r9-jwp4

около 2 лет назад

An unspecified SQL Injection vulnerability in Ivanti Endpoint Manager released prior to 2022 SU 5 allows an attacker with access to the internal network to execute arbitrary SQL queries and retrieve output without the need for authentication. Under specific circumstances, this may also lead to RCE on the core server.

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2024-00303

около 2 лет назад

Уязвимость программного средства управления конечными точками в информационных сетях Ivanti Endpoint Manager, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных

CVSS3: 9.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-39336

An unspecified SQL Injection vulnerability in Ivanti Endpoint Manager released prior to 2022 SU 5 allows an attacker with access to the internal network to execute arbitrary SQL queries and retrieve output without the need for authentication. Under specific circumstances, this may also lead to RCE on the core server.

CVSS3: 8.8
1%
Низкий
около 2 лет назад
github логотип
GHSA-mjhm-77r9-jwp4

An unspecified SQL Injection vulnerability in Ivanti Endpoint Manager released prior to 2022 SU 5 allows an attacker with access to the internal network to execute arbitrary SQL queries and retrieve output without the need for authentication. Under specific circumstances, this may also lead to RCE on the core server.

CVSS3: 9.6
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-00303

Уязвимость программного средства управления конечными точками в информационных сетях Ivanti Endpoint Manager, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных

CVSS3: 9.6
1%
Низкий
около 2 лет назад

Уязвимостей на страницу