PT-2025-6447 · Ivanti · Ivanti

Publicado

2025-02-11

·

Atualizado

2025-03-11

·

CVE-2024-38657

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Ivanti Connect Secure anteriores à 22.7R2.4 Versões do Ivanti Policy Secure anteriores à 22.7R1.3
Descrição O problema está relacionado ao controle externo de um nome de arquivo, permitindo que um atacante remoto autenticado com privilégios de administrador grave arquivos arbitrários. Isso pode ser explorado por um atacante para gravar arquivos arbitrários.
Recomendações Para versões do Ivanti Connect Secure anteriores à 22.7R2.4, atualize para a versão 22.7R2.4 ou posterior. Para versões do Ivanti Policy Secure anteriores à 22.7R1.3, atualize para a versão 22.7R1.3 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01598
CVE-2024-38657

Produtos afetados

Ivanti