CVE-2024-7593
Ivanti Virtual Traffic Manager प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 13 अग॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- ivanti
- साक्ष्य देखे गए
- 24 सित॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Ivanti vTM के संस्करण 22.2R1 या 22.7R2 के अलावा अन्य संस्करणों में प्रमाणीकरण एल्गोरिदम का गलत कार्यान्वयन एक दूरस्थ अनधिकृत हमलावर को एडमिन पैनल के प्रमाणीकरण को बायपास करने की अनुमति देता है।
स्रोत
4- CVE-2024-7593जानकारीपूर्ण
# Pulse Secure VPN RCE भेद्यता का दस्तावेज़ीकरण प्रभाव विश्लेषण, शमन, तथा FOFA और ZoomEye के लिए टोही डॉर्क्स सहित एक महत्वपूर्ण Pulse Secure VPN RCE भेद्यता का दस्तावेज़ीकरण।
- CVE-2024-7593पता लगाना
Ivanti vTM में 22.2R1 या 22.7R2 संस्करणों के अलावा एक प्रमाणीकरण एल्गोरिदम के गलत कार्यान्वयन से एक दूरस्थ अप्रमाणित हमलावर को प्रशासन पैनल के प्रमाणीकरण को बायपास करने की अनुमति मिलती है।
- CVE-2024-7593एक्सप्लॉइट
CVE-2024-7593 के लिए एक्सप्लॉइट, जो Pulse Secure VPN प्रबंधन इंटरफ़ेस में एक गंभीर RCE है, जो प्रमाणित हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति देता है। इसमें कमजोर एसेट खोज के लिए FOFA और ZoomEye डॉर्क शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।