PT-2025-29292 · Ivanti · Ivanti Dsm
CVE-2024-38648
·
Publicado
2025-07-12
·
Atualizado
2025-07-12
CVSS v3.1
9.0
Crítica
| Vetor | AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Ivanti DSM anteriores à 2024.2
Descrição:
Um segredo embutido no código do software permite que um atacante autenticado em uma rede adjacente descriptografe dados sensíveis, incluindo credenciais de usuário.
Recomendações:
Atualize o Ivanti DSM para a versão 2024.2 ou posterior.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ivanti Dsm