Exploited Vulnerabilities Daily
🌐 日本語

ホーム › Ivanti

CVE-2021-44529: Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA)

EPSS99.1%KEV 1739件中217位
CVEの年2021追加まで約3年
同じベンダーの登録35
同じ製品の登録1
項目内容
ベンダーIvanti
製品Endpoint Manager Cloud Service Appliance (EPM CSA)
脆弱性の名前Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
KEVへの追加日2024年3月25日
米政府機関の対応期限2024年4月15日
ランサムウェアでの悪用確認あり
CWECWE-94

CISAの説明(英語)

Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) contains a code injection vulnerability that allows an unauthenticated user to execute malicious code with limited permissions (nobody).

NVD — CVE-2021-44529

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2024年3月25日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、IvantiのEndpoint Manager Cloud Service Appliance (EPM CSA)の脆弱性です。