Ivanti Avalanche是美国Ivanti公司的一套企业移动设备管理系统。该系统主要用于管理智能手机、平板电脑和条形码扫描仪等设备。 Ivanti Avalanche 存在命令注入漏洞,该漏洞源于在使用用户提供的字符串来执行系统调用之前,没有对它进行适当的验证。远程攻击者可利用该漏洞在受影响的Ivanti Avalanche安装上执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Ivanti Avalanche | 6.3.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-41716 | Mahavitaran 授权问题漏洞 | |
| CVE-2021-40093 | SquaredUp跨站脚本漏洞 | |
| CVE-2021-40094 | Squaredup 跨站脚本漏洞 | |
| CVE-2021-40095 | Squaredup安全漏洞 | |
| CVE-2021-42131 | Ivanti Avalanche SQL注入漏洞 | |
| CVE-2021-42132 | Ivanti Avalanche 命令注入漏洞 | |
| CVE-2021-42133 | Ivanti Avalanche 代码问题漏洞 | |
| CVE-2020-27413 | Mahavitaran安全漏洞 | |
| CVE-2020-19611 | Racktables 跨站脚本漏洞 | |
| CVE-2020-12140 | Contiki-NG 安全漏洞 | |
| CVE-2021-42130 | Ivanti Avalanche 代码问题漏洞 | |
| CVE-2021-40859 | Auerswald Compact 系列安全漏洞 | |
| CVE-2021-40288 | TP-Link AX10安全漏洞 | |
| CVE-2021-42972 | Nomachine NoMachine 安全漏洞 | |
| CVE-2021-42973 | Nomachine NoMachine 输入验证错误漏洞 | |
| CVE-2021-42976 | NoMachine 安全漏洞 | |
| CVE-2021-42977 | Nomachine NoMachine输入验证错误漏洞 | |
| CVE-2021-42979 | Nomachine NoMachine 输入验证错误漏洞 | |
| CVE-2021-42980 | Nomachine NoMachine 安全漏洞 | |
| CVE-2021-42983 | Nomachine NoMachine 安全漏洞 |
Showing top 20 of 67 CVEs. View all on vendor page → →
No comments yet