CVE-2023-46805
HIGH(8.2)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
- CVSS 8.2 — Hoch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
100.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.2
Technische Schwere
SecBoard-Einordnung
CVE-2023-46805 ist eine Authentifizierungs-Bypass-Schwachstelle in der Webkomponente von Ivanti ICS 9.x, 22.x und Ivanti Policy Secure. Sie ermöglicht einem entfernten Angreifer, durch Umgehung von Kontrollprüfungen auf eingeschränkte Ressourcen zuzugreifen. Die primäre Auswirkung ist der unautorisierte Zugriff auf geschützte Bereiche. Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 8.2 (HIGH) und einer EPSS-Wahrscheinlichkeit von 100%, was auf eine sehr hohe Exploit-Wahrscheinlichkeit hindeutet. Besonders besorgniserregend ist die Aufnahme in den CISA KEV-Katalog, was bedeutet, dass diese Schwachstelle aktiv ausgenutzt wird. Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Eine sofortige Priorisierung des Patchens oder der Implementierung von Mitigationen ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität unerlässlich, um unautorisierten Zugriff zu verhindern.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
An authentication bypass vulnerability in the web component of Ivanti ICS 9.x, 22.x and Ivanti Policy Secure allows a remote attacker to access restricted resources by bypassing control checks.
Referenzen
- http://packetstormsecurity.com/files/176668/Ivanti-Connect-Secure-Unauthenticate...
- https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-202...
- http://packetstormsecurity.com/files/176668/Ivanti-Connect-Secure-Unauthenticate...
- https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-202...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-...