Podatność CVE-2024-29824


Publikacja: 2024-05-31

Opis:
An unspecified SQL Injection vulnerability in Core server of Ivanti EPM 2022 SU5 and prior allows an unauthenticated attacker within the same network to execute arbitrary code.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
Ivanti EPM RecordGoodApp SQL Injection / Remote Code Execution
Christophe de la...
09.07.2024

Typ:

CWE-89

(Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection'))

 Referencje:
https://forums.ivanti.com/s/article/Security-Advisory-May-2024

Copyright 2024, cxsecurity.com

 

Back to Top