botón arriba

CVE

Vulnerabilidad en Ivanti EPM Cloud Services Appliance (CSA) (CVE-2021-44529)

Severidad:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
08/12/2021
Última modificación:
02/02/2023

Descripción

Una vulnerabilidad de inyección de código en Ivanti EPM Cloud Services Appliance (CSA) permite a un usuario no autenticado ejecutar código arbitrario con permisos limitados (nobody)

Productos y versiones vulnerables

  • cpe:2.3:a:ivanti:endpoint_manager_cloud_services_appliance:*:*:*:*:*:*:*:*
  • cpe:2.3:a:ivanti:endpoint_manager_cloud_services_appliance:4.6:-:*:*:*:*:*:*