SecBoard
Zurück zur CVE-Übersicht

CVE-2023-46805

HIGH(8.2)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Risk Signal Score80/100 — KRITISCH
  • CVSS 8.2 — Hoch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

100.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.2

Technische Schwere

SecBoard-Einordnung

CVE-2023-46805 ist eine Authentifizierungs-Bypass-Schwachstelle in der Webkomponente von Ivanti ICS 9.x, 22.x und Ivanti Policy Secure. Sie ermöglicht einem entfernten Angreifer, durch Umgehung von Kontrollprüfungen auf eingeschränkte Ressourcen zuzugreifen. Die primäre Auswirkung ist der unautorisierte Zugriff auf geschützte Bereiche. Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 8.2 (HIGH) und einer EPSS-Wahrscheinlichkeit von 100%, was auf eine sehr hohe Exploit-Wahrscheinlichkeit hindeutet. Besonders besorgniserregend ist die Aufnahme in den KEV-Katalog, was bedeutet, dass diese Schwachstelle aktiv ausgenutzt wird. Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Eine sofortige Priorisierung des Patchens oder der Implementierung von Mitigationen ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität unerlässlich, um unautorisierten Zugriff zu verhindern.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

An authentication bypass vulnerability in the web component of Ivanti ICS 9.x, 22.x and Ivanti Policy Secure allows a remote attacker to access restricted resources by bypassing control checks.

Referenzen