CVE-2023-46808
CVE-2023-46808
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.9EPSS 2.0%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
31 mar 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An file upload vulnerability in Ivanti ITSM before 2023.4, allows an authenticated remote user to perform file writes to the server. Successful exploitation may lead to execution of commands in the context of non-root user.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Ivanti · ITSMQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →