PT-2025-2039 · Ivanti · Ivanti Avalanche

Publicado

2025-01-09

·

Atualizado

2025-01-19

·

CVE-2024-13180

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Ivanti Avalanche anteriores à 6.4.7
Descrição A falha permite que um atacante remoto não autenticado vaze informações sensíveis através de path traversal. Ela decorre de correções incompletas de uma vulnerabilidade anterior.
Recomendações Para versões anteriores à 6.4.7, atualize para a versão 6.4.7 ou posterior para resolver a falha. Como solução temporária, considere restringir o acesso a informações sensíveis até que a atualização seja aplicada.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02268
CVE-2024-13180
ZDI-25-043

Produtos afetados

Ivanti Avalanche