CVE-2024-29824
Ivanti Endpoint Manager (EPM) SQL इंजेक्शन भेद्यता
- प्रकाशित
- 31 मई 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 2 अक्टू॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Ivanti EPM 2022 SU5 और उससे पहले के Core सर्वर में एक अनिर्दिष्ट SQL इंजेक्शन भेद्यता, उसी नेटवर्क के भीतर एक अप्रमाणित हमलावर को मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2- CVE-2024-29824एक्सप्लॉइट
Ivanti EPM SQL Injection Remote Code Execution भेद्यता
- CVE-2024-29824एक्सप्लॉइट
Ivanti EPM SQL इंजेक्शन रिमोट कोड एक्जीक्यूशन भेद्यता(h3 पर आधारित अनुकूलित संस्करण)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।