Ad

CVE-2026-18129

HIGH CVSS 3.1: 8,1 EPSS 0.87%
Обновлено 12 августа 2026
Ivanti
Параметр Значение
CVSS 8,1 (HIGH)
Уязвимые версии до 2024
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Ivanti
Публичный эксплойт Нет

Передача конфиденциальной информации в открытом виде в ядре Ivanti Endpoint Manager до версии 2024 SU7 позволяет удаленному неаутентифицированному злоумышленнику, находящемуся в позиции MITM, утечь учетные данные для внешних SQL-соединений.

Показать оригинальное описание (EN)

Cleartext transmission of sensitive information in the Core of Ivanti Endpoint Manager before version 2024 SU7 allows a remote unauthenticated attacker in a MITM position to leak credentials for external SQL connections.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

ivanti:endpoint manager