CVE-2026-10520
Ivanti Sentry OS कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 9 जून 2026
- अद्यतन
- 12 जून 2026
- सीएनए असाइन करना
- ivanti
- साक्ष्य देखे गए
- 11 जून 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Ivanti Sentry के R10.5.2, R10.6.2 और R10.7.1 संस्करणों से पहले के संस्करणों में एक OS कमांड इंजेक्शन भेद्यता मौजूद है, जो एक दूरस्थ अप्रमाणित उपयोगकर्ता को रूट-स्तरीय रिमोट कोड एक्सेक्यूशन प्राप्त करने की अनुमति देती है।
स्रोत
10- CVE-2026-10520एक्सप्लॉइट
CVE-2026-10520
Ivanti Sentry में OS कमांड इंजेक्शन के माध्यम से रूट-लेवल RCE
- spryCVE-2026-10520एक्सप्लॉइट
CVE-2026-10520 को लक्षित करने वाला Python-आधारित एक्सप्लॉइट मॉड्यूल, जिसमें पैनेट्रेशन टेस्टिंग अभियानों के लिए स्वचालित पेलोड डिलीवरी और भेद्यता सत्यापन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।