7.8

CVE-2024-37398

Insufficient validation in Ivanti Secure Access Client before 22.7R4 allows a local authenticated attacker to escalate their privileges.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
IvantiSecure Access Client Version < 22.7
IvantiSecure Access Client Version22.7 Update-
IvantiSecure Access Client Version22.7 Updater1
IvantiSecure Access Client Version22.7 Updater2
IvantiSecure Access Client Version22.7 Updater3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.36% 0.58
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
support@hackerone.com 7.8 1.8 5.9
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.