Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ivanti Sentry (CVE-2024-8540)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/12/2024
Última modificación:
30/07/2025

Descripción

Los permisos inseguros en Ivanti Sentry anteriores a las versiones 9.20.2 y 10.0.2 o 10.1.0 permiten que un atacante autenticado local modifique componentes confidenciales de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:* 9.20.2 (excluyendo)
cpe:2.3:a:ivanti:standalone_sentry:10.0.1:*:*:*:*:*:*:*