CVE-2026-14903

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

CVSS base score: 7.7

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Alacsony jogosultság szükséges
  • Nem szükséges felhasználói interakció

Következmények

Loss of confidentiality (Bizalmasság elvesztése)

Publikálás dátuma: 2026.07.14.

Érintett rendszerek: Ivanti

CWE: CWE-23

Leírás

A termék külső bemeneti adatokat használ egy olyan elérési út kialakításához, amelynek egy korlátozott könyvtáron belül kell lennie, de nem semlegesíti megfelelően az olyan karakterláncokat amelyek a könyvtáron kívüli helyre vezethetnek.

Megjegyzés: A leírás a CWE-besorolás magyar fordítása. Bővebb információért kattintson az Alapadatok CWE elemére.

Érintett rendszerek és verzióik

Ivanti Xtraction 2026.2.1 előtti verziók

Hivatkozások

https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Xtraction-CVE-2026-14902-CVE-2026-14903?language=en_US