CVE-2024-9379
Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
⚠ KEVEPSS 43.4%
描述
Ivanti Cloud Services Appliance (CSA) contains a SQL injection vulnerability in the admin web console in versions prior to 5.0.2, which can allow a remote attacker authenticated as administrator to run arbitrary SQL statements.
如何修補 CVE-2024-9379
OSV 沒有提供套件對應 — 請參考下方連結尋找廠商提供的建議。
CVE-2024-9379 正在被利用嗎?
是 — CVE-2024-9379 已列入 CISA Known Exploited Vulnerabilities (KEV) 清單,代表正在被實際利用,請立即修補。
受影響套件(0)
OSV 沒有提供套件對應。