CVE-2024-8963

CRITICAL9.4Publiée le 19 septembre 2024

Path Traversal in the Ivanti CSA before 4.6 Patch 519 allows a remote unauthenticated attacker to access restricted functionality.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 19 sept. 2024
  • Les agences fédérales américaines doivent la corriger avant le 10 oct. 2024 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille
  • Confirmée par des capteurs, pas seulement par des signalements

As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive security updates.

Source : CISA KEV · 1 sept. 2026 1 sept. 2026 31 août 2026 30 août 2026 30 août 2026 29 août 2026

Score CVSS9.4 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Type de faiblesse (CWE)CWE-22, CWE-22
Éditeursivanti

Produits concernés

ÉditeursProdottoVersioni
ivantiendpoint manager cloud services appliance4.6

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

Base de données CVE