Уязвимость десериализации ненадежных данных в Ivanti Neurons для ITSM до 2026.2 позволяет удаленному неаутентифицированному злоумышленнику выполнить произвольный код на сервере.
Показать оригинальное описание (EN)
A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote unauthenticated attacker to execute arbitrary code on the server.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 5
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ivanti Neurons_For_Itsm
cpe:2.3:a:ivanti:neurons_for_itsm:2025.2:*:*:*:*:*:*:*
|
— | — |
|
Ivanti Neurons_For_Itsm
cpe:2.3:a:ivanti:neurons_for_itsm:2025.3:*:*:*:*:*:*:*
|
— | — |
|
Ivanti Neurons_For_Itsm
cpe:2.3:a:ivanti:neurons_for_itsm:2025.4:*:*:*:*:*:*:*
|
— | — |
|
Ivanti Neurons_For_Itsm
cpe:2.3:a:ivanti:neurons_for_itsm:2026.1:*:*:*:*:*:*:*
|
— | — |
|
Ivanti Neurons_For_Itsm
cpe:2.3:a:ivanti:neurons_for_itsm:2026.2:*:*:*:*:*:*:*
|
— | — |