Уязвимость неправильной проверки сертификата в Ivanti Secure Access Client до версии 22.8R6 позволяет удаленному неаутентифицированному злоумышленнику выполнить произвольный код.
Показать оригинальное описание (EN)
An improper certificate validation vulnerability in Ivanti Secure Access Client before 22.8R6 allows a remote unauthenticated attacker to execute arbitrary code.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 8
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ivanti Secure_Access_Client
cpe:2.3:a:ivanti:secure_access_client:*:*:*:*:*:*:*:*
|
— |
<= 22.7
|
|
Ivanti Secure_Access_Client
cpe:2.3:a:ivanti:secure_access_client:22.8:-:*:*:*:*:*:*
|
— | — |
|
Ivanti Secure_Access_Client
cpe:2.3:a:ivanti:secure_access_client:22.8:r1:*:*:*:*:*:*
|
— | — |
|
Ivanti Secure_Access_Client
cpe:2.3:a:ivanti:secure_access_client:22.8:r2:*:*:*:*:*:*
|
— | — |
|
Ivanti Secure_Access_Client
cpe:2.3:a:ivanti:secure_access_client:22.8:r3:*:*:*:*:*:*
|
— | — |
|
Ivanti Secure_Access_Client
cpe:2.3:a:ivanti:secure_access_client:22.8:r4:*:*:*:*:*:*
|
— | — |
|
Ivanti Secure_Access_Client
cpe:2.3:a:ivanti:secure_access_client:22.8:r5:*:*:*:*:*:*
|
— | — |
|
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
|
— | — |