CVE-2024-22024

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L

CVSS base score: 8.3

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2024.02.08.

Érintett rendszerek: Ivanti

Leírás

A szoftver olyan XML dokumentumot dolgoz fel, amely URI-vel rendelkező XML-entitásokat tartalmazhat, amellyel nem biztonságos dokumentumok ágyazhatóak be.

Leírás forrása: CWE-611

Leírás utolsó módosítása: 2024.02.08.

Hivatkozások

https://forums.ivanti.com/s/article/CVE-2024-22024-XXE-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure?language=en_US