Уязвимость внедрения команд ОС в Ivanti Sentry до версий R10.5.2, R10.6.2 и R10.7.1 позволяет удаленному неаутентифицированному пользователю добиться удаленного выполнения кода на корневом уровне.
Показать оригинальное описание (EN)
An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated user to achieve root-level remote code execution
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ivanti Standalone_Sentry
cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:*
|
— |
10.5.2
|
|
Ivanti Standalone_Sentry
cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:*
|
10.6.0
|
10.6.2
|
|
Ivanti Standalone_Sentry
cpe:2.3:a:ivanti:standalone_sentry:10.7.0:*:*:*:*:*:*:*
|
— | — |