SecBoard
Zurück zur CVE-Übersicht

CVE-2021-44529

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score84/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 99% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

99.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2021-44529 ist eine Code-Injection-Schwachstelle in der Ivanti EPM Cloud Services Appliance (CSA). Sie ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code mit eingeschränkten Berechtigungen (nobody) auszuführen. Die primäre Auswirkung ist die Remote-Code-Ausführung, die zu einer Kompromittierung des betroffenen Systems führen kann.

Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die hohe EPSS-Wahrscheinlichkeit von 99% deutet auf eine sehr hohe Wahrscheinlichkeit der Ausnutzung hin. Darüber hinaus ist CVE-2021-44529 im () Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird.

Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Aufgrund der aktiven Ausnutzung und der kritischen Bewertung ist eine sofortige Priorisierung des Patchens oder der Implementierung von Mitigationen für alle betroffenen Ivanti EPM Cloud Services Appliances (CSA) unerlässlich. Eine Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A code injection vulnerability in the Ivanti EPM Cloud Services Appliance (CSA) allows an unauthenticated user to execute arbitrary code with limited permissions (nobody).

Referenzen