VDB

CVE-2024-37404

CVE-2024-37404 PUBLISHED

Es besteht eine Schwachstelle in Ivanti Connect Secure und Ivanti Policy Secure. Dieser Fehler existiert wegen einer unsachgemäßen Eingabevalidierung im Admin-Portal. Ein entfernter, privilegierter Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auszuführen.

EPSS 84.35% · 99.3th percentile

Risk Scores

EPSS Score
84.35%
99.3th percentile

Affected Products

VendorProductVersions
IvantiIvanti Policy Secure <22.7R1.1
IvantiIvanti Connect Secure <9.1R18.9
IvantiIvanti Connect Secure <22.7R2.1

Timeline

  • Oct 8, 2024 CVE Published
  • Oct 9, 2024 PoC Published
  • Oct 19, 2024 EPSS Score
  • Oct 19, 2024 Coalition ESS Score
  • Oct 22, 2024 Coalition ESS Score
  • Nov 25, 2024 EPSS Score
  • Dec 14, 2024 EPSS Score
  • Jan 20, 2025 EPSS Score
  • Feb 8, 2025 EPSS Score
  • Mar 7, 2025 Coalition ESS Score
  • Mar 17, 2025 EPSS Score
  • Mar 23, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›