Уязвимость обхода аутентификации (CWE-288) в Ivanti Sentry до версий R10.5.2, R10.6.2 и R10.7.1 позволяет удаленному злоумышленнику, не прошедшему аутентификацию, создавать произвольные административные учетные записи и получать полный административный доступ.
Показать оригинальное описание (EN)
An Authentication Bypass vulnerability (CWE-288) in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated attacker to create arbitrary administrative accounts and obtain full administrative access
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ivanti Standalone_Sentry
cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:*
|
— |
10.5.2
|
|
Ivanti Standalone_Sentry
cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:*
|
10.6.0
|
10.6.2
|
|
Ivanti Standalone_Sentry
cpe:2.3:a:ivanti:standalone_sentry:10.7.0:*:*:*:*:*:*:*
|
— | — |