Уязвимость BDU:2024-07787

Уязвимость BDU:2024-07787

Идентификатор: BDU:2024-07787.

Наименование уязвимости: Уязвимость сетевого средства Ivanti Cloud Services Appliance, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код.

Описание уязвимости: Уязвимость сетевого средства Ivanti Cloud Services Appliance связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Уязвимое ПО: Средство защиты, Программное средство защиты Ivanti Ivanti Cloud Services Appliance до 4.6 Patch 519 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 19.09.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:P
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,4)

Возможные меры по устранению:
Использование рекомендаций производителя:
https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-CSA-4-6-Cloud-Services-Appliance-CVE-2024-8963?languageenUS
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-8963.
Прочая информация: Ветка 4.6 Ivanti Cloud Services Appliance, в последнем патче прекращает свою поддержку, рекомендуется перейти на ветку 5.0 программного обеспечения
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-CSA-4-6-Cloud-Services-Appliance-CVE-2024-8963?languageenUS
https://www.fortinet.com/blog/threat-research/burning-zero-days-suspected-nation-state-adversary-targets-ivanti-csa

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: