CVE-2024-7593
Vulnerabilidade de Bypass de Autenticação no Ivanti Virtual Traffic Manager
- Publicado
- 13 de ago. de 2024
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- ivanti
- Evidência observada
- 24 de set. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Implementação incorreta de um algoritmo de autenticação no Ivanti vTM, exceto nas versões 22.2R1 ou 22.7R2, permite que um atacante remoto não autenticado contorne a autenticação do painel administrativo.
Fontes
4- CVE-2024-7593Informativo
Documentação de uma vulnerabilidade crítica de RCE no Pulse Secure VPN, incluindo análise de impacto, mitigação e dorks de reconhecimento para FOFA e ZoomEye.
- CVE-2024-7593Detecção
Implementação incorreta de um algoritmo de autenticação no Ivanti vTM em versões diferentes de 22.2R1 ou 22.7R2 permite que um atacante remoto não autenticado contorne a autenticação do painel de administração.
- CVE-2024-7593Exploit
Exploit para CVE-2024-7593, uma RCE crítica na interface de gerenciamento do Pulse Secure VPN, permitindo que atacantes autenticados executem comandos arbitrários. Inclui dorks do FOFA e ZoomEye para descoberta de ativos vulneráveis.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.