CVE-2021-44529
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
CVSS
9.8
Crítico
EPSS
99.1%
p100
KEV
SÍ
25 mar 2024
Exploit Today
80
0-100
Publicado: 8 dic 2021 · Última mod.: 4 ago 2026 · CWE-94
Producto
Ivanti / Endpoint Manager Cloud Service Appliance (EPM CSA)
Vulnerabilidad
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
Añadido a KEV
25 mar 2024
Remediar antes de
15 abr 2024
Uso conocido en ransomware
Sí
Descripción resumida
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) contains a code injection vulnerability that allows an unauthenticated user to execute malicious code with limited permissions (nobody).
Acción requerida
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notas
https://forums.ivanti.com/s/article/SA-2021-12-02?language=en_US; https://nvd.nist.gov/vuln/detail/CVE-2021-44529
A code injection vulnerability in the Ivanti EPM Cloud Services Appliance (CSA) allows an unauthenticated user to execute arbitrary code with limited permissions (nobody).
- packetstormsecurity.comhttp://packetstormsecurity.com/files/166383/Ivanti-Endpoint-Manager-CSA-4.5-4.6-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/170590/Ivanti-Cloud-Services-Appliance-CSA-Command-Injection.html
- forums.ivanti.comhttps://forums.ivanti.com/s/article/SA-2021-12-02
- packetstormsecurity.comhttp://packetstormsecurity.com/files/166383/Ivanti-Endpoint-Manager-CSA-4.5-4.6-Remote-Code-Execution.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/170590/Ivanti-Cloud-Services-Appliance-CSA-Command-Injection.html
- forums.ivanti.comhttps://forums.ivanti.com/s/article/SA-2021-12-02
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-44529