Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 3 min 99 bronnen 3 kritiek 1 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2024-8190

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-78

Beschrijving NL

Ivanti Cloud Services Appliance (CSA) bevat een kwetsbaarheid voor het injecteren van OS-opdrachten in de beheerconsole, waardoor een geverifieerde aanvaller met beheerdersbevoegdheden voor toepassingen opdrachten kan doorgeven aan het onderliggende besturingssysteem. Vereiste actie: aangezien Ivanti CSA de End-of-Life-status heeft bereikt, worden gebruikers aangespoord om CSA 4.6.x uit de service te verwijderen of te upgraden naar de 5.0.x-lijn van ondersteunde oplossingen, omdat het onwaarschijnlijk is dat toekomstige kwetsbaarheden op de 4.6.x-versie van CSA toekomstige beveiligingsupdates zullen ontvangen.

Origineel (Engels) tonen

Ivanti Cloud Services Appliance (CSA) contains an OS command injection vulnerability in the administrative console which can allow an authenticated attacker with application admin privileges to pass commands to the underlying OS.

Required action: As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive future security updates.

Vendors

Ivanti

Affected products

Cloud Services Appliance

References