CVE-2023-46805
Ivanti ICS 9.x, 22.x और Ivanti Policy Secure के वेब घटक में एक प्रमाणीकरण बायपास भेद्यता एक दूरस्थ हमलावर को नियंत्रण जाँचों को बायपास करके प्रतिबंधित संसाधनों तक पहुँचने की अनुमति देती है।
- प्रकाशित
- 12 जन॰ 2024
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 10 जन॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Ivanti ICS 9.x, 22.x और Ivanti Policy Secure के वेब घटक में एक प्रमाणीकरण बायपास भेद्यता एक दूरस्थ हमलावर को नियंत्रण जाँचों को बायपास करके प्रतिबंधित संसाधनों तक पहुँचने की अनुमति देती है।
स्रोत
modules/exploits/linux/http/ivanti_connect_secure_rce_cve_2023_46805.rb
Metasploit Framework modulesघोषित शर्तें
- platform: Linux,Unix($.exploit_linux/http/ivanti_connect_secure_rce_cve_2023_46805.platform)
- verification: check_declared($.exploit_linux/http/ivanti_connect_secure_rce_cve_2023_46805.check)
http/cves/2023/CVE-2023-46805.yaml
Nuclei Templatesघोषित शर्तें
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।