VDB
BDU%3A2024-07253
BDU%3A2024-07253
PUBLISHED
CVSS 9 CRITICAL
Уязвимость сетевого средства Ivanti Cloud Services Appliance, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Ivanti | Ivanti Cloud Services Appliance |
Timeline
- Sep 18, 2024 CVE Published
References
- https://vuldb.com/?id.277095 url
- https://github.com/horizon3ai/CVE-2024-8190 url
- https://www.horizon3.ai/attack-research/cisa-kev-cve-2024-8190-ivanti-csa-command-injection/ url
- https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Cloud-Service-Appliance-CSA-CVE-2024-8190?language=en_US advisory