PT-2024-2244 · Ivanti · Ivanti Standalone Sentry

Publicado

2024-03-18

·

Atualizado

2024-08-01

·

CVE-2023-41724

CVSS v3.1

9.6

Crítica

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Ivanti Standalone Sentry anteriores à 9.19.0
Descrição
O problema é uma vulnerabilidade de injeção de comando que permite que um agente mal-intencionado não autenticado execute comandos arbitrários no sistema operacional subjacente do dispositivo dentro da mesma rede física ou lógica. Isso pode ser explorado por invasores para obter controle total dos sistemas afetados. A vulnerabilidade foi relatada por pesquisadores do Centro de Segurança Cibernética da OTAN.
Recomendações
Para versões anteriores à 9.17.1, 9.18.1 e 9.19.1, atualize para as respectivas versões corrigidas (9.17.1, 9.18.1 ou 9.19.1) para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao sistema vulnerável até que uma correção seja aplicada.

Correção

Unrestricted File Upload

Code Injection

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02177
BDU:2024-02314
CVE-2023-41724

Produtos afetados

Ivanti Standalone Sentry