VDB

CVE-2024-11639

CVE-2024-11639 PUBLISHED

Es besteht eine Schwachstelle in der Ivanti Cloud Services Appliance, die auf eine Umgehung der Authentifizierung in der Adminweb-Konsole zurückzuführen ist. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um administrative Rechte zu erlangen.

EPSS 8.13% · 92.3th percentile

Risk Scores

EPSS Score
8.13%
92.3th percentile

Affected Products

VendorProductVersions
IvantiIvanti Cloud Services Appliance <5.0.3

Timeline

  • Dec 10, 2024 CVE Published
  • Dec 10, 2024 PoC Published
  • Dec 10, 2024 PoC Published
  • Dec 11, 2024 EPSS Score
  • Dec 11, 2024 PoC Published
  • Dec 11, 2024 PoC Published
  • Dec 11, 2024 PoC Published
  • Dec 11, 2024 PoC Published
  • Dec 11, 2024 PoC Published
  • Dec 11, 2024 PoC Published
  • Dec 11, 2024 PoC Published
  • Jan 10, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›