Логотип exploitDog
bind:CVE-2025-10573
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-10573

Количество 3

Количество 3

nvd логотип

CVE-2025-10573

9 дней назад

Stored XSS in Ivanti Endpoint Manager prior to version 2024 SU4 SR1 allows a remote unauthenticated attacker to execute arbitrary JavaScript in the context of an administrator session. User interaction is required.

CVSS3: 9.6
EPSS: Низкий
github логотип

GHSA-vc8q-w37r-fmjc

9 дней назад

Stored XSS in Ivanti Endpoint Manager prior to version 2024 SU4 SR1 allows a remote unauthenticated attacker to execute arbitrary JavaScript in the context of an administrator session. User interaction is required.

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2025-15631

11 дней назад

Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести межсайтовые сценарные атаки (XSS) и выполнить произвольный код с правами администратора

CVSS3: 9.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-10573

Stored XSS in Ivanti Endpoint Manager prior to version 2024 SU4 SR1 allows a remote unauthenticated attacker to execute arbitrary JavaScript in the context of an administrator session. User interaction is required.

CVSS3: 9.6
0%
Низкий
9 дней назад
github логотип
GHSA-vc8q-w37r-fmjc

Stored XSS in Ivanti Endpoint Manager prior to version 2024 SU4 SR1 allows a remote unauthenticated attacker to execute arbitrary JavaScript in the context of an administrator session. User interaction is required.

CVSS3: 9.6
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-15631

Уязвимость программного средства управления конечными точками Ivanti Endpoint Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести межсайтовые сценарные атаки (XSS) и выполнить произвольный код с правами администратора

CVSS3: 9.6
0%
Низкий
11 дней назад

Уязвимостей на страницу