CVE-2026-10523
Ivanti Sentry के R10.5.2, R10.6.2 और R10.7.1 संस्करणों से पहले के संस्करणों में एक प्रमाणीकरण बायपास भेद्यता (CWE-288) एक दूरस्थ अनधिकृत हमलावर को मनमाने प्रशासनिक खाते बनाने और पूर्ण प्रशासनिक पहुंच प्राप्त करने की...
- प्रकाशित
- 9 जून 2026
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- ivanti
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ivanti Sentry के R10.5.2, R10.6.2 और R10.7.1 संस्करणों से पहले के संस्करणों में एक प्रमाणीकरण बायपास भेद्यता (CWE-288) एक दूरस्थ अनधिकृत हमलावर को मनमाने प्रशासनिक खाते बनाने और पूर्ण प्रशासनिक पहुंच प्राप्त करने की अनुमति देती है।
स्रोत
5- CVE-2026-10520एक्सप्लॉइट
CVE-2026-10520
Ivanti Sentry प्रमाणीकरण बाईपास और दूरस्थ कोड निष्पादन भेद्यता (CVE-2026-10520, CVE-2026-10523) के लिए प्रूफ-ऑफ-कॉन्सेप्ट डिटेक्शन टूल। सिस्टम कमांड निष्पादित करने और कमजोर परिनियोजन को मान्य करने के लिए क्राफ्टेड API अनुरोध भेजता है।
CVE-2026-10520 और CVE-2026-10523
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।