V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2024-00320
BDU
Высокий

Уязвимость веб-компонента средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure связана с недостатками процедуры а…

CVSS
8.2
Высокий
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость веб-компонента средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путём отправки специально сформированных запросов

Теги · CWE
Без аутентификации
Затронутые продукты
Ivanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secureIvanti Connect secure
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается
connect secureivantiОтслеживается