| |
Podatność CVE-2018-6316
Publikacja: 2018-02-15 Modyfikacja: 2018-02-16
Opis: |
Ivanti Endpoint Security (formerly HEAT Endpoint Management and Security Suite) 8.5 Update 1 and earlier allows an authenticated user with low privileges and access to the local network to bypass application whitelisting when using the Application Control module on Ivanti Endpoint Security in lockdown mode. |
Typ:
CWE-863 (Incorrect Authorization)
CVSS2 => (AV:N/AC:M/Au:S/C:P/I:P/A:P)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
6/10 |
6.4/10 |
6.8/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Średnia |
Jednorazowa |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Częściowy |
Częściowy |
Referencje: |
https://community.ivanti.com/docs/DOC-65656
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|