← voltar
CVE-2023-46808

CVE-2023-46808

CVSS 9.9 CRITICALEPSS 2.0%CWE-434
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.9EPSS 2.0%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
31 mar 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An file upload vulnerability in Ivanti ITSM before 2023.4, allows an authenticated remote user to perform file writes to the server. Successful exploitation may lead to execution of commands in the context of non-root user.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Ivanti · ITSM

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →