CVE-2024-50330
Ivanti Endpoint Manager में SQL इंजेक्शन Ivanti Endpoint Manager में, 2024 नवंबर सुरक्षा अद्यतन या 2022 SU6 नवंबर सुरक्षा अद्यतन से पहले, SQL इंजेक्शन एक दूरस्थ अनप्रमाणित हमलावर को दूरस्थ कोड निष्पादन...
- प्रकाशित
- 12 नव॰ 2024
- अद्यतन
- 19 नव॰ 2024
- सीएनए असाइन करना
- ivanti
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Ivanti Endpoint Manager में SQL इंजेक्शन Ivanti Endpoint Manager में, 2024 नवंबर सुरक्षा अद्यतन या 2022 SU6 नवंबर सुरक्षा अद्यतन से पहले, SQL इंजेक्शन एक दूरस्थ अनप्रमाणित हमलावर को दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है।
स्रोत
1CVE पुनरुत्पादन: cve-2024-50330-ivanti_epm_sqli_reproduction
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।