CVE-2023-46805
Una vulnerabilità di bypass dell'autenticazione nel componente web di Ivanti ICS 9.x, 22.x e Ivanti Policy Secure consente a un attaccante remoto di...
- Pubblicato
- 12 gen 2024
- Aggiornato
- 1 ott 2026
- Assegnazione CNA
- hackerone
- Evidenza osservata
- 10 gen 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:NAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di bypass dell'autenticazione nel componente web di Ivanti ICS 9.x, 22.x e Ivanti Policy Secure consente a un attaccante remoto di accedere a risorse ristrette bypassando i controlli.
Fonti
modules/exploits/linux/http/ivanti_connect_secure_rce_cve_2023_46805.rb
Metasploit Framework modulesCondizioni dichiarate
- platform: Linux,Unix($.exploit_linux/http/ivanti_connect_secure_rce_cve_2023_46805.platform)
- verification: check_declared($.exploit_linux/http/ivanti_connect_secure_rce_cve_2023_46805.check)
http/cves/2023/CVE-2023-46805.yaml
Nuclei TemplatesCondizioni dichiarate
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.