CVE-2024-8963: Ivanti Cloud Services Appliance (CSA)
EPSS98.6%KEV 1739件中241位
CVEの年2024同じ年に追加
同じベンダーの登録35
同じ製品の登録3
| 項目 | 内容 |
|---|---|
| ベンダー | Ivanti |
| 製品 | Cloud Services Appliance (CSA) |
| 脆弱性の名前 | Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability |
| KEVへの追加日 | 2024年9月19日 |
| 米政府機関の対応期限 | 2024年10月10日 |
| ランサムウェアでの悪用 | 不明 |
| CWE | CWE-22 |
CISAの説明(英語)
Ivanti Cloud Services Appliance (CSA) contains a path traversal vulnerability that could allow a remote, unauthenticated attacker to access restricted functionality. If CVE-2024-8963 is used in conjunction with CVE-2024-8190, an attacker could bypass admin authentication and execute arbitrary commands on the appliance.
同じ製品のほかの登録
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2024-9380 | Ivanti Cloud Services Appliance (CSA) | 2024年10月9日 | 59.6% | 不明 |
| CVE-2024-9379 | Ivanti Cloud Services Appliance (CSA) | 2024年10月9日 | 43.7% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
2024年9月19日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、IvantiのCloud Services Appliance (CSA)の脆弱性です。