Ivanti

Virtual Traffic Manager

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.04%
  • Veröffentlicht 12.05.2026 14:24:42
  • Zuletzt bearbeitet 15.05.2026 13:58:22

OS command injection in Ivanti Virtual Traffic Manager before version 22.9r4 allows a remote authenticated attacker with admin privileges to achieve remote code execution.

Warnung
  • EPSS 94.44%
  • Veröffentlicht 13.08.2024 19:15:16
  • Zuletzt bearbeitet 14.05.2026 19:36:21

Incorrect implementation of an authentication algorithm in Ivanti vTM other than versions 22.2R1 or 22.7R2 allows a remote unauthenticated attacker to bypass authentication of the admin panel.