Multiples vulnérabilités dans les produits Ivanti

Source(s)Bulletin de sécurité Ivanti 000091223 du 20 mars 2024
Bulletin de sécurité Ivanti 000091277 du 20 mars 2024
CVECVE-2023-41724
AuditoireTous publics
RéférenceCICERT-BS-2024-119Date de 1ère publication21/03/2024
Version1.0Dernière mise à jour21/03/2024
CVSS CriticitéCritique

RISQUES :

  • Exécution de code arbitraire à distance

SYSTEMES AFFECTES :                                         

  • Ivanti Standalone Sentry toutes versions sans le dernier correctif publié par l’éditeur
  • Ivanti Neurons for ITSM toutes versions sans le dernier correctif publié par l’éditeur

RESUME

De multiples vulnérabilités ont été découvertes dans les produits Ivanti. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

RECOMMANDATIONS

Appliquer les recommandations de l’éditeur (Bulletin de sécurité Ivanti )

REFERENCES

Référence CVE CVE-2023-46808
https://www.cve.org/CVERecord?id=CVE-2023-46808

Télécharger en pdf

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)