Ivanti EPM RecordGoodApp SQL 插入攻擊

critical Web App Scanning Plugin ID 114433

概要

Ivanti EPM RecordGoodApp SQL 插入攻擊

說明

Ivanti Endpoint Manager (EPM) 2022 SU5 版及更低版本受到 SQL 插入攻擊弱點影響。未經驗證的遠端攻擊者可以利用此弱點在受影響的系統上發動遠端程式碼執行 (RCE) 攻擊。

解決方案

套用 Ivanti 針對 2022 SU5 版提供的安全性 hotfix,或升級至已包含該修正的最新版本。

另請參閱

https://forums.ivanti.com/s/article/KB-Security-Advisory-EPM-May-2024?language=en_US

https://forums.ivanti.com/s/article/Security-Advisory-May-2024?language=en_US

Plugin 詳細資訊

嚴重性: Critical

ID: 114433

類型: remote

已發布: 2024/9/17

已更新: 2024/9/24

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Critical

分數: 10.0

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2024-29824

CVSS v3

風險因素: Critical

基本分數: 9.6

媒介: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS 評分資料來源: CVE-2024-29824

弱點資訊

CPE: cpe:2.3:a:ivanti:endpoint_manager:*:*:*:*:*:*:*:*

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2024/5/21

弱點發布日期: 2024/5/21

參考資訊

CVE: CVE-2024-29824