CVE-2024-8190
Beschrijving NL
Ivanti Cloud Services Appliance (CSA) bevat een kwetsbaarheid voor het injecteren van OS-opdrachten in de beheerconsole, waardoor een geverifieerde aanvaller met beheerdersbevoegdheden voor toepassingen opdrachten kan doorgeven aan het onderliggende besturingssysteem. Vereiste actie: aangezien Ivanti CSA de End-of-Life-status heeft bereikt, worden gebruikers aangespoord om CSA 4.6.x uit de service te verwijderen of te upgraden naar de 5.0.x-lijn van ondersteunde oplossingen, omdat het onwaarschijnlijk is dat toekomstige kwetsbaarheden op de 4.6.x-versie van CSA toekomstige beveiligingsupdates zullen ontvangen.
Origineel (Engels) tonen
Ivanti Cloud Services Appliance (CSA) contains an OS command injection vulnerability in the administrative console which can allow an authenticated attacker with application admin privileges to pass commands to the underlying OS.
Required action: As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive future security updates.