← volver
CVE-2024-37404critical

CVE-2024-37404

65Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 9.1epss 71%
de la publicación al arma0 días
Publicada en NVD18 oct
metasploit8 oct
probabilidad de explotación
71%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
Improper Input Validation in the admin portal of Ivanti Connect Secure before 22.7R2.1 and 9.1R18.9, or Ivanti Policy Secure before 22.7R1.1 allows a remote authenticated attacker to achieve remote code execution.
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H