首页 安全厂商内容详情

Ivanti Cloud Services Application身份验证绕过漏洞

2024-12-12 55 zadmin
Ivanti Cloud Services Application身份验证绕过漏洞

站点名称:Ivanti Cloud Services Application身份验证绕过漏洞

所属分类:安全厂商

官方网址:

SEO查询: 爱站网 站长工具

进入网站

站点介绍

CVE编号: CVE-2024-11639

危害定级: 高危

漏洞标签:

披露日期: 2024-12-11

推送原因: 漏洞创建

信息来源: https://www.venustech.com.cn/new_type/aqtg/20241211/28193.html


 

漏洞描述

Ivanti Cloud Services Appliance (CSA) 是一个面向企业的解决方案,专注于为远程设备管理提供安全通信渠道,它通过与 Ivanti 的其他产品(如 Endpoint Manager 和 Neurons)的集成,帮助企业实现更高效的 IT 操作和增强的安全性。2024年12月11日,启明星辰集团VSRC监测到Ivanti Cloud Services Application中存在身份验证绕过漏洞(CVE-2024-11639),该漏洞的CVSS评分为10.0。Ivanti CSA 5.0.3版本之前在管理 Web 控制台中存在身份验证绕过漏洞,未经身份验证的远程攻击者可利用该漏洞获取管理访问权限,从而可能导致敏感信息泄露、篡改配置/设置或执行其他恶意操作。此外,Ivanti CSA 5.0.3版本之前在管理 Web 控制台中还存在一个命令注入漏洞(CVE-2024-11772,CVSS评分9.1), 经过身份验证且拥有管理员权限的远程攻击者可利用该漏洞实现远程代码执行;以及存在另一个SQL注入漏洞(CVE-2024-11773,CVSS评分9.1),经过身...

 

参考链接


https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Cloud-Services-Application-CSA-CVE-2024-11639-CVE-2024-11772-CVE-2024-11773?language=en_US

https://nvd.nist.gov/vuln/detail/CVE-2024-11639


 

开源检索

暂未找到