CVE-2023-46805

KEV
🔴 Łataj teraz

Obejście uwierzytelnienia w Ivanti ICS umożliwia zdalny dostęp do zastrzeżonych zasobów.

CVSS
8.2
EPSS
100.0%
Exploit
weaponized
Vendor
ivanti
Opis źródłowy (NVD)

An authentication bypass vulnerability in the web component of Ivanti ICS 9.x, 22.x and Ivanti Policy Secure allows a remote attacker to access restricted resources by bypassing control checks.

auth-bypass exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.2
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)100.0%
Opublikowano (NVD)2024-01-12 17:15:09 UTC
Ostatnia modyfikacja (NVD)2026-08-04 05:16:29 UTC
Referencje