CVE-2024-50330
Injeção de SQL no Ivanti Endpoint Manager antes da Atualização de Segurança de novembro de 2024 ou da SU6 de 2022 da Atualização de Segurança de novembro...
- Publicado
- 12 de nov. de 2024
- Atualizado
- 19 de nov. de 2024
- Atribuindo CNA
- ivanti
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Injeção de SQL no Ivanti Endpoint Manager antes da Atualização de Segurança de novembro de 2024 ou da SU6 de 2022 da Atualização de Segurança de novembro permite que um atacante remoto não autenticado obtenha execução remota de código.
Fontes
1Reprodução de CVE: cve-2024-50330-ivanti_epm_sqli_reproduction
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.