SecBoard
Zurück zur CVE-Übersicht

CVE-2024-21893

HIGH(8.2)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Risk Signal Score80/100 — KRITISCH
  • CVSS 8.2 — Hoch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

100.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.2

Technische Schwere

SecBoard-Einordnung

CVE-2024-21893 betrifft eine ()-Schwachstelle in der SAML-Komponente von Ivanti Connect Secure (9.x, 22.x), Ivanti Policy Secure (9.x, 22.x) und Ivanti Neurons for ZTA. Diese Schwachstelle ermöglicht einem Angreifer den unauthentifizierten Zugriff auf bestimmte eingeschränkte Ressourcen. Die Ausnutzung kann zu unbefugtem Informationszugriff oder zur Umgehung von Sicherheitskontrollen führen.

Die Kritikalität dieser Schwachstelle ist als hoch einzustufen, mit einem CVSS-Score von 8.2. Besonders besorgniserregend ist, dass die Schwachstelle aktiv ausgenutzt wird ( ) und eine Exploit-Wahrscheinlichkeit von 100% () aufweist. Dies deutet auf eine hohe und unmittelbare Bedrohung hin, die von Angreifern aktiv ausgenutzt wird.

Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu adressieren. Eine schnelle Implementierung verfügbarer Patches oder empfohlener Mitigationen ist dringend erforderlich, um das Risiko einer Kompromittierung zu minimieren. Die Priorisierung dieser Schwachstelle ist aufgrund der aktiven Ausnutzung und der hohen Exploit-Wahrscheinlichkeit extrem hoch.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A server-side request forgery vulnerability in the SAML component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) and Ivanti Neurons for ZTA allows an attacker to access certain restricted resources without authentication.

Referenzen