VDB

CVE-2024-29847

CVE-2024-29847 PUBLISHED

Es besteht eine Schwachstelle in Ivanti Endpoint Manager aufgrund der Deserialisierung von nicht vertrauenswürdigen Daten im Agentenportal. Ein entfernter, anonymer Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen.

EPSS 69.71% · 98.7th percentile

Risk Scores

EPSS Score
69.71%
98.7th percentile

Affected Products

VendorProductVersions
IvantiIvanti Endpoint Manager <2022 SU6
IvantiIvanti Endpoint Manager <2024 SU1
IvantiIvanti Endpoint Manager <2024 Security Patch

Timeline

  • Sep 10, 2024 CVE Published
  • Sep 11, 2024 PoC Published
  • Sep 12, 2024 EPSS Score
  • Sep 16, 2024 PoC Published
  • Sep 16, 2024 CVE Updated
  • Oct 2, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Nov 10, 2024 EPSS Score
  • Nov 30, 2024 EPSS Score
  • Dec 22, 2024 Coalition ESS Score
  • Jan 10, 2025 EPSS Score
  • Jan 20, 2025 Coalition ESS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›