Vulnerabilidad en Ivanti Connect Secure e Ivanti Policy Secure (CVE-2024-37404)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/10/2024
Última modificación:
21/10/2024
Descripción
La validación de entrada incorrecta en el portal de administración de Ivanti Connect Secure anterior a 22.7R2.1 y 9.1R18.9, o Ivanti Policy Secure anterior a 22.7R1.1 permite que un atacante autenticado remoto logre la ejecución remota de código.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA