PT-2024-6323 · Ivanti · Ivanti Epm+1

CVE-2024-34779

·

Publicado

2024-06-05

·

Atualizado

2024-09-16

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Ivanti EPM anteriores à 2022 SU6
Versões do Ivanti EPM anteriores à atualização de setembro de 2024
Descrição
O problema está relacionado a uma injeção SQL não especificada no método loadModuleTable do Ivanti EPM, que permite que um invasor remoto autenticado com privilégios de administrador execute código remotamente. Isso pode ser explorado por um invasor remoto para executar código arbitrário em instalações afetadas do Ivanti Endpoint Manager, sendo necessária autenticação para explorar essa vulnerabilidade.
Recomendações
Para versões do Ivanti EPM anteriores à 2022 SU6, atualize para a versão 2022 SU6 ou posterior para resolver o problema.
Para versões do Ivanti EPM anteriores à atualização de setembro de 2024, aplique a atualização de setembro de 2024 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao método loadModuleTable para minimizar o risco de exploração.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07274
CVE-2024-34779
ZDI-24-1219

Produtos afetados

Ivanti Epm
Ivanti Endpoint Manager