Informazioni sul CVE-2024-21894

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2024-21894

Descrizione: Una vulnerabilità di sovrascrittura del heap in un componente IPSec di Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure consente a un utente malintenzionato non autenticato di inviare richieste specialmente create in modo da far crashare il servizio, causando un attacco DDoS. In determinate condizioni, questo potrebbe portare all’esecuzione di codice arbitrario.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Ivanti – Connect Secure
  • Ivanti – Policy Secure

Relazioni con altri prodotti

Produttore:Ivanti
Prodotto: Connect Secure
Anno: 2024
CWE:
CVSS: 0.0

Produttore:Ivanti
Prodotto: Policy Secure
Anno: 2024
CWE:
CVSS: 0.0

Ulteriori risorse disponibili