CVE-2024-21887

KEV
🔴 Łataj teraz

Wstrzyknięcie poleceń w Ivanti Connect Secure umożliwia wykonanie dowolnych komend przez administratora.

CVSS
9.1
EPSS
100.0%
Exploit
weaponized
Vendor
ivanti
Opis źródłowy (NVD)

A command injection vulnerability in web components of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) allows an authenticated administrator to send specially crafted requests and execute arbitrary commands on the appliance.

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)100.0%
Opublikowano (NVD)2024-01-12 17:15:10 UTC
Ostatnia modyfikacja (NVD)2026-08-04 05:16:30 UTC
Referencje