PT-2024-7354 · Ivanti · Ivanti Cloud Services Appliance

Publicado

2024-10-08

·

Atualizado

2025-07-18

·

CVE-2024-9380

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Ivanti Cloud Services Appliance (CSA) versões anteriores à 5.0.2
Descrição:
O problema está relacionado a uma vulnerabilidade de injeção de comando no sistema operacional no console web de administração do Ivanti CSA. Essa vulnerabilidade permite que um invasor remoto autenticado com privilégios de administrador execute código remotamente. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. No entanto, é mencionado que esse tipo de vulnerabilidade é um vetor de ataque frequente para agentes cibernéticos mal-intencionados e representa riscos significativos. Há relatos de que essa vulnerabilidade está sendo ativamente explorada na natureza.
Recomendações:
Para versões do Ivanti Cloud Services Appliance (CSA) anteriores à 5.0.2, atualize para a versão 5.0.2 ou posterior para impedir que administradores autenticados executem código remotamente. Como solução alternativa temporária, considere restringir o acesso ao console web de administração para minimizar o risco de exploração.

Correção

RCE

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08716
CVE-2024-9380

Produtos afetados

Ivanti Cloud Services Appliance