CVE-2024-13159
Ivanti Endpoint Manager (EPM) एब्सोल्यूट पाथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 14 जन॰ 2025
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- ivanti
- साक्ष्य देखे गए
- 10 मार्च 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Ivanti EPM के 2024 January-2025 Security Update और 2022 SU6 January-2025 Security Update से पहले के संस्करणों में Absolute Path Traversal भेद्यता एक दूरस्थ अनप्रमाणित हमलावर को संवेदनशील जानकारी लीक करने की अनुमति देती है।
स्रोत
1Ivanti EPM CVE-2024-13159 और अन्य के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।