Логотип exploitDog
bind:CVE-2024-21887
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-21887

Количество 5

Количество 5

nvd логотип

CVE-2024-21887

около 2 лет назад

A command injection vulnerability in web components of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) allows an authenticated administrator to send specially crafted requests and execute arbitrary commands on the appliance.

CVSS3: 9.1
EPSS: Критический
github логотип

GHSA-87qj-c5f7-6c8q

около 2 лет назад

A command injection vulnerability in web components of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) allows an authenticated administrator to send specially crafted requests and execute arbitrary commands on the appliance.

CVSS3: 9.1
EPSS: Критический
fstec логотип

BDU:2024-00320

около 2 лет назад

Уязвимость веб-компонента средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.2
EPSS: Критический
fstec логотип

BDU:2024-00249

около 2 лет назад

Уязвимость веб-интерфейсов средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.1
EPSS: Критический
fstec логотип

BDU:2024-01287

около 2 лет назад

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure (ранее Pulse Connect Secure), Ivanti Policy Secure и средства управления аутентификацией и контролем доступа Ivanti Neurons for Zero Trust Access (nZTA), связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.3
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-21887

A command injection vulnerability in web components of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) allows an authenticated administrator to send specially crafted requests and execute arbitrary commands on the appliance.

CVSS3: 9.1
94%
Критический
около 2 лет назад
github логотип
GHSA-87qj-c5f7-6c8q

A command injection vulnerability in web components of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) allows an authenticated administrator to send specially crafted requests and execute arbitrary commands on the appliance.

CVSS3: 9.1
94%
Критический
около 2 лет назад
fstec логотип
BDU:2024-00320

Уязвимость веб-компонента средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.2
94%
Критический
около 2 лет назад
fstec логотип
BDU:2024-00249

Уязвимость веб-интерфейсов средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.1
94%
Критический
около 2 лет назад
fstec логотип
BDU:2024-01287

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure (ранее Pulse Connect Secure), Ivanti Policy Secure и средства управления аутентификацией и контролем доступа Ivanti Neurons for Zero Trust Access (nZTA), связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.3
94%
Критический
около 2 лет назад

Уязвимостей на страницу