CVE-2024-8963
Path Traversal in the Ivanti CSA before 4.6 Patch 519 allows a remote unauthenticated attacker to access restricted functionality.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 19 sept. 2024
- Les agences fédérales américaines doivent la corriger avant le 10 oct. 2024 (BOD 22-01)
- Attaquée 1 jour avant la divulgation publique de la faille
- Confirmée par des capteurs, pas seulement par des signalements
As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive security updates.
Source : CISA KEV · 1 sept. 2026 1 sept. 2026 31 août 2026 30 août 2026 30 août 2026 29 août 2026
Score CVSS9.4 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LType de faiblesse (CWE)CWE-22, CWE-22
Éditeursivanti
Produits concernés
| Éditeurs | Prodotto | Versioni |
|---|---|---|
| ivanti | endpoint manager cloud services appliance | 4.6 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
