CVE-2024-8963
Vulnerabilidade de Path Traversal no Ivanti Cloud Services Appliance (CSA)
- Publicado
- 19 de set. de 2024
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- ivanti
- Evidência observada
- 19 de set. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Path Traversal no Ivanti CSA anterior ao 4.6 Patch 519 permite que um atacante remoto não autenticado acesse funcionalidades restritas.
Fontes
2- CVE-2024-8190-unauthExploit
Combinando CVE-2024-8963 & CVE-2024-8190 - Para RCE não autenticado no Ivanti CSA 4.6 e anteriores
- CVE-2024-8963Exploit
Ivanti Cloud Services Appliance - Path Traversal
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.