VDB
CVE-2024-34787
CVE-2024-34787
PUBLISHED
Es bestehen mehrere Schwachstellen in Ivanti Endpoint Manager. Diese Fehler bestehen aufgrund von Path Traversal- und SQL-Injection-Problemen. Ein lokaler Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 9.44% · 93.0th percentile
Risk Scores
EPSS Score
9.44%
93.0th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Ivanti | Ivanti Endpoint Manager <2022 SU6 November Security Update | |
| Ivanti | Ivanti Endpoint Manager <2024 November Security Update |
Timeline
- Nov 12, 2024 CVE Published
- Nov 13, 2024 EPSS Score
- Nov 13, 2024 Coalition ESS Score
- Nov 13, 2024 Coalition ESS Score
- Nov 13, 2024 PoC Published
- Nov 13, 2024 PoC Published
- Nov 13, 2024 PoC Published
- Nov 13, 2024 PoC Published
- Dec 2, 2024 EPSS Score
- Dec 19, 2024 EPSS Score
- Jan 6, 2025 EPSS Score
- Feb 10, 2025 EPSS Score