Ivanti

Avalanche

117 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 73.34%
  • Veröffentlicht 25.01.2024 20:15:36
  • Zuletzt bearbeitet 12.06.2025 15:15:32

Directory Traversal vulnerability in Ivanti Avalanche 6.3.4.153 allows a remote authenticated attacker to obtain sensitive information via the javax.faces.resource component.

  • EPSS 0.63%
  • Veröffentlicht 19.12.2023 16:15:12
  • Zuletzt bearbeitet 21.11.2024 08:29:20

An attacker sending specially crafted data packets to the Mobile Device Server can cause memory corruption which could result to a Denial of Service (DoS).

  • EPSS 1.89%
  • Veröffentlicht 19.12.2023 16:15:11
  • Zuletzt bearbeitet 21.11.2024 08:28:11

An attacker sending specially crafted data packets to the Mobile Device Server can cause memory corruption which could result to a Denial of Service (DoS) or code execution.

  • EPSS 50.23%
  • Veröffentlicht 19.12.2023 16:15:11
  • Zuletzt bearbeitet 21.11.2024 08:28:11

An unauthenticated attacked could send a specifically crafted web request causing a Server-Side Request Forgery (SSRF) in Ivanti Avalanche Remote Control server.

  • EPSS 78.85%
  • Veröffentlicht 19.12.2023 16:15:11
  • Zuletzt bearbeitet 21.11.2024 08:28:11

An unrestricted upload of file with dangerous type vulnerability exists in Avalanche versions 6.4.1 and below that could allow an attacker to achieve a remote code execution.

  • EPSS 65.08%
  • Veröffentlicht 19.12.2023 16:15:11
  • Zuletzt bearbeitet 21.11.2024 08:28:12

An unrestricted upload of file with dangerous type vulnerability exists in Avalanche versions 6.4.1 and below that could allow an attacker to achieve a remove code execution.

  • EPSS 1.7%
  • Veröffentlicht 19.12.2023 16:15:11
  • Zuletzt bearbeitet 21.11.2024 08:28:12

An unauthenticated could abuse a XXE vulnerability in the Smart Device Server to leak data or perform a Server-Side Request Forgery (SSRF).

  • EPSS 0.93%
  • Veröffentlicht 19.12.2023 16:15:11
  • Zuletzt bearbeitet 21.11.2024 08:28:12

An attacker can send a specially crafted request which could lead to leakage of sensitive data or potentially a resource-based DoS attack.

  • EPSS 0.63%
  • Veröffentlicht 19.12.2023 16:15:11
  • Zuletzt bearbeitet 21.11.2024 08:29:20

An attacker sending specially crafted data packets to the Mobile Device Server can cause memory corruption which could result to a Denial of Service (DoS).

  • EPSS 3.25%
  • Veröffentlicht 19.12.2023 16:15:10
  • Zuletzt bearbeitet 21.11.2024 08:28:06

An attacker sending specially crafted data packets to the Mobile Device Server can cause memory corruption which could result to a Denial of Service (DoS) or code execution.