VDB
CVE-2024-38652
CVE-2024-38652
PUBLISHED
Es besteht eine Schwachstelle in Ivanti Avalanche. Dieser Fehler besteht aufgrund eines Pfadüberquerungsproblems in der Skin- Management- Komponente, das es Angreifern ermöglicht, auf Dateien außerhalb des vorgesehenen Verzeichnisses zuzugreifen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen 'Denial of Service'-Zustand zu erzeugen, indem er beliebige Dateien löscht.
EPSS 7.12% · 91.7th percentile
Risk Scores
EPSS Score
7.12%
91.7th percentile
Timeline
- Aug 13, 2024 CVE Published
- Aug 14, 2024 EPSS Score
- Aug 14, 2024 PoC Published
- Sep 4, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 15, 2024 EPSS Score
- Nov 5, 2024 EPSS Score
- Dec 18, 2024 EPSS Score
- Jan 8, 2025 EPSS Score
- Feb 18, 2025 EPSS Score
- Mar 11, 2025 EPSS Score
- Mar 19, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1846.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1846 advisory
- https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Avalanche-6-4-4-CVE-2024-38652-CVE-2024-38653-CVE-2024-36136-CVE-2024-37399-CVE-2024-37373 advisory