Ivanti Cloud Services Appliance 버전 4.6 패치 518 이하의 OS 명령 삽입 취약점으로 인해 원격으로 인증된 공격자가 원격 코드를 실행할 수 있습니다. 공격자가 이 취약점을 악용하려면 관리자 수준 권한이 있어야 합니다.
Ivanti Cloud Services Appliance 버전 4.6 패치 518 이하의 OS 명령 삽입 취약점으로 인해 원격으로 인증된 공격자가 원격 코드를 실행할 수 있습니다. 공격자가 이 취약점을 악용하려면 관리자 수준 권한이 있어야 합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 72.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive future security updates.