Vulnerabilidad en Ivanti Connect Secure e Ivanti Policy Secure (CVE-2024-39710)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2024
Última modificación:
01/12/2024
Descripción
La inyección de argumentos en Ivanti Connect Secure anterior a la versión 22.7R2 y 9.1R18.7 y en Ivanti Policy Secure anterior a la versión 22.7R1.1 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA