CVE-2023-39336

Alapadatok

Súlyosság: Kritikus

CVSS vektor: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS base score: 9.6

Kihasználhatóság:

  • Szomszédos hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2024.01.04.

Érintett rendszerek: Endpoint Management (EPM) Ivanti

Leírás

SQL injektálás: A program nem, vagy helytelenül semlegesíti azokat az elemeket a bemenetből, melyek módosíthatják a tervezett SQL parancsot, amikor az a szerver komponensnek kerül elküldésre.

Leírás forrása: CWE-89

Hivatkozások

https://forums.ivanti.com/s/article/SA-2023-12-19-CVE-2023-39336