Ad

CVE-2026-10523

CRITICAL CVSS 3.1: 9,8 EPSS 51.9%
Обновлено 23 июля 2026
Ivanti
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 10.6.0 — 10.6.2
Устранено в версии 10.5.2
Тип уязвимости CWE-288 (Обход аутентификации)
Поставщик Ivanti
Публичный эксплойт Да

Уязвимость обхода аутентификации (CWE-288) в Ivanti Sentry до версий R10.5.2, R10.6.2 и R10.7.1 позволяет удаленному злоумышленнику, не прошедшему аутентификацию, создавать произвольные административные учетные записи и получать полный административный доступ.

Показать оригинальное описание (EN)

An Authentication Bypass vulnerability (CWE-288) in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated attacker to create arbitrary administrative accounts and obtain full administrative access

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Ivanti Standalone_Sentry
cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:*
10.5.2
Ivanti Standalone_Sentry
cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:*
10.6.0 10.6.2
Ivanti Standalone_Sentry
cpe:2.3:a:ivanti:standalone_sentry:10.7.0:*:*:*:*:*:*:*