VDB
CVE-2024-37404
CVE-2024-37404
PUBLISHED
Es besteht eine Schwachstelle in Ivanti Connect Secure und Ivanti Policy Secure. Dieser Fehler existiert wegen einer unsachgemäßen Eingabevalidierung im Admin-Portal. Ein entfernter, privilegierter Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auszuführen.
EPSS 84.35% · 99.3th percentile
Risk Scores
EPSS Score
84.35%
99.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Ivanti | Ivanti Policy Secure <22.7R1.1 | |
| Ivanti | Ivanti Connect Secure <9.1R18.9 | |
| Ivanti | Ivanti Connect Secure <22.7R2.1 |
Timeline
- Oct 8, 2024 CVE Published
- Oct 9, 2024 PoC Published
- Oct 19, 2024 EPSS Score
- Oct 19, 2024 Coalition ESS Score
- Oct 22, 2024 Coalition ESS Score
- Nov 25, 2024 EPSS Score
- Dec 14, 2024 EPSS Score
- Jan 20, 2025 EPSS Score
- Feb 8, 2025 EPSS Score
- Mar 7, 2025 Coalition ESS Score
- Mar 17, 2025 EPSS Score
- Mar 23, 2025 EPSS Score