CVE-2023-28324
Ivanti Endpoint Manager 2022 और उससे नीचे के संस्करणों में एक अनुचित इनपुट सत्यापन भेद्यता मौजूद है जो विशेषाधिकार वृद्धि या दूरस्थ कोड निष्पादन की अनुमति दे सकती है।
- प्रकाशित
- 30 जून 2023
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ivanti Endpoint Manager 2022 और उससे नीचे के संस्करणों में एक अनुचित इनपुट सत्यापन भेद्यता मौजूद है जो विशेषाधिकार वृद्धि या दूरस्थ कोड निष्पादन की अनुमति दे सकती है।
स्रोत
1- CVE-2023-28324एक्सप्लॉइट
Ivanti EPM AgentPortal RCE भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।