CVE-2024-29847
حرجةتم النشر
إلغاء تسلسل البيانات غير الموثوقة في بوابة الوكيل في Ivanti EPM قبل 2022 SU6، أو تحديث سبتمبر 2024، يسمح لمهاجم عن بُعد غير مصادق بتحقيق تنفيذ التعليمات...
- تم النشر
- 12/09/2024
- محدث
- 17/09/2024
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
9.8/ 10حرجة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H52.9%
مرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إلغاء تسلسل البيانات غير الموثوقة في بوابة الوكيل في Ivanti EPM قبل 2022 SU6، أو تحديث سبتمبر 2024، يسمح لمهاجم عن بُعد غير مصادق بتحقيق تنفيذ التعليمات البرمجية عن بُعد.
المصادر
1استغلال لـ CVE-2024-29847
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.