Ivanti Xtraction是美国Ivanti公司的一个面向 IT 运维与服务管理场景的数据分析与可视化报表平台。 Ivanti Xtraction 2026.2之前版本存在安全漏洞,该漏洞源于对外部文件名的控制不当,可能导致远程认证攻击者读取敏感文件并将任意HTML文件写入Web目录,导致信息泄露和可能的客户端攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-8111 | 8.8 HIGH | Ivanti Endpoint Manager(EPM) SQL注入漏洞 |
| CVE-2026-7432 | 7.8 HIGH | Ivanti Secure Access Client 竞争条件问题漏洞 |
| CVE-2026-8110 | 7.8 HIGH | Ivanti Endpoint Manager 安全漏洞 |
| CVE-2026-8051 | 7.2 HIGH | Ivanti Virtual Traffic Manager 操作系统命令注入漏洞 |
| CVE-2026-8109 | 6.5 MEDIUM | Ivanti Endpoint Manager 安全漏洞 |
| CVE-2026-7431 | 4.4 MEDIUM | Ivanti Secure Access Client 安全漏洞 |
No comments yet