CVE-2024-8963
Ivanti Cloud Services Appliance (CSA) पाथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 19 सित॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- ivanti
- साक्ष्य देखे गए
- 19 सित॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Ivanti CSA के 4.6 Patch 519 से पहले के संस्करणों में Path Traversal एक दूरस्थ अनधिकृत हमलावर को प्रतिबंधित कार्यक्षमता तक पहुँचने की अनुमति देता है।
स्रोत
2- CVE-2024-8190-unauthएक्सप्लॉइट
CVE-2024-8963 और CVE-2024-8190 को मिलाकर - Ivanti CSA 4.6 और उससे नीचे पर अनधिकृत RCE के लिए
- CVE-2024-8963एक्सप्लॉइट
Ivanti Cloud Services Appliance - पाथ ट्रैवर्सल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।