CVE

Vulnerabilidad en Ivanti Secure Access (CVE-2023-35080)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2023
Última modificación:
22/11/2023

Descripción

Se ha identificado una vulnerabilidad en el cliente de Windows Ivanti Secure Access, que podría permitir que un atacante autenticado localmente explote una configuración vulnerable, lo que podría generar varios riesgos de seguridad, incluida la escalada de privilegios, la denegación de servicio o la divulgación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ivanti:secure_access_client:*:*:*:*:*:*:*:* 22.6 (excluyendo)
cpe:2.3:a:ivanti:secure_access_client:22.6:r1:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*