CVE-2024-8190
Ivanti Cloud Services Appliance OS Command Injection Vulnerability
Ivanti Cloud Services Appliance 4.6 Patch 518 및 이전 버전의 OS 명령 인젝션 취약점으로 인해 원격 인증 공격자가 원격 코드 실행 권한을 획득할 수 있습니다. 공격자가 이 취약점을 악용하려면 관리자 수준의 권한이 있어야 합니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.2
- EPSS
- 88.5% 백분위 99.8% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2024.10.04
- 공개일
- 2024.09.11