CVE-2021-44529: Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA)
EPSS99.1%KEV 1739件中217位
CVEの年2021追加まで約3年
同じベンダーの登録35
同じ製品の登録1
| 項目 | 内容 |
|---|---|
| ベンダー | Ivanti |
| 製品 | Endpoint Manager Cloud Service Appliance (EPM CSA) |
| 脆弱性の名前 | Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability |
| KEVへの追加日 | 2024年3月25日 |
| 米政府機関の対応期限 | 2024年4月15日 |
| ランサムウェアでの悪用 | 確認あり |
| CWE | CWE-94 |
CISAの説明(英語)
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) contains a code injection vulnerability that allows an unauthenticated user to execute malicious code with limited permissions (nobody).
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
2024年3月25日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、IvantiのEndpoint Manager Cloud Service Appliance (EPM CSA)の脆弱性です。