CVE-2023-35080
Eine Schwachstelle wurde im Ivanti Secure Access Windows-Client identifiziert, die es einem lokal authentifizierten Angreifer ermöglichen könnte, eine...
- Veröffentlicht
- 14.11.2023
- Aktualisiert
- 07.01.2025
- CNA zuweisen
- hackerone
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 51,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde im Ivanti Secure Access Windows-Client identifiziert, die es einem lokal authentifizierten Angreifer ermöglichen könnte, eine anfällige Konfiguration auszunutzen, was potenziell zu verschiedenen Sicherheitsrisiken führen kann, einschließlich der Erweiterung von Privilegien, Denial of Service oder Offenlegung von Informationen.
Quellen
2Exploit für CVE-2023-35080, der eine Write Primitive im Ivanti/Pulse VPN-Client-Kernel-Treiber unter Windows ausnutzt, um eine Privilege Escalation zu erreichen.
Ivanti Secure Access (ehemals Pulse Secure) Privilegieneskalation Cobalt Strike BOF (CVE-2023-35080).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.