超危
Severity and Metrics
Base Score:
—
Vector:
—
Impact Score:
—
Exploitability Score:
—
Ivanti CSA-SendMail-命令执行
EXP
EXP/POC/漏洞分析下载
发布时间:2025-01-02 16:22:11
更新时间:2025-01-02 16:22:11
应用类型:网络设备(交换机、路由器等网络端设备)-其他
漏洞类型:命令执行
提交时间:2025-01-02 16:15:16
发现时间:2025-01-02 00:00:00
漏洞描述
Ivanti CSA 5.0.3之前版本的管理Web控制台中的命令注入允许具有管理员特权的远程身份验证攻击者实现远程代码执行。
相关编号
CVE编号:CVE-2024-11772
CNNVD编号:—
CNVD编号:—
影响版本
Ivanti CSA 5.x < 5.0.3
前置条件
简单
web控制台管理员账户
影响后果
远程执行代码
高数据丢失
补丁修复信息
新版本删除了配置邮箱的功能。
Exp漏洞截图及验证视频
游客用户没有权限查看,请
登录
Poc漏洞截图及验证视频
游客用户没有权限查看,请
登录
操作记录
2025-01-02 16:15:16
提交漏洞
2025-01-02 16:16:11
审核漏洞
2025-01-02 16:22:11
发布漏洞