SQL-инъекция в Ivanti Endpoint Manager до версии 2024 SU5 позволяет злоумышленнику, прошедшему удаленную аутентификацию, читать произвольные данные из базы данных.
Показать оригинальное описание (EN)
SQL injection in Ivanti Endpoint Manager before version 2024 SU5 allows a remote authenticated attacker to read arbitrary data from the database.
Характеристики атаки
Последствия
Строка CVSS v3.1