Передача конфиденциальной информации в открытом виде в ядре Ivanti Endpoint Manager до версии 2024 SU7 позволяет удаленному неаутентифицированному злоумышленнику, находящемуся в позиции MITM, утечь учетные данные для внешних SQL-соединений.
Показать оригинальное описание (EN)
Cleartext transmission of sensitive information in the Core of Ivanti Endpoint Manager before version 2024 SU7 allows a remote unauthenticated attacker in a MITM position to leak credentials for external SQL connections.
Характеристики атаки
Последствия
Строка CVSS v3.1