PT-2024-2244 · Ivanti · Ivanti Standalone Sentry
Publicado
2024-03-18
·
Atualizado
2024-08-01
·
CVE-2023-41724
CVSS v3.1
9.6
Crítica
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Ivanti Standalone Sentry anteriores à 9.19.0
Descrição
O problema é uma vulnerabilidade de injeção de comando que permite que um agente mal-intencionado não autenticado execute comandos arbitrários no sistema operacional subjacente do dispositivo dentro da mesma rede física ou lógica. Isso pode ser explorado por invasores para obter controle total dos sistemas afetados. A vulnerabilidade foi relatada por pesquisadores do Centro de Segurança Cibernética da OTAN.
Recomendações
Para versões anteriores à 9.17.1, 9.18.1 e 9.19.1, atualize para as respectivas versões corrigidas (9.17.1, 9.18.1 ou 9.19.1) para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao sistema vulnerável até que uma correção seja aplicada.
Correção
Unrestricted File Upload
Code Injection
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ivanti Standalone Sentry