CVE-2024-9379
Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
version 5.0.2 이전 Ivanti CSA의 관리자 웹 콘솔에 존재하는 SQL 인젝션으로 인해 관리자 권한을 가진 원격 인증 공격자가 임의의 SQL 문을 실행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.2
- EPSS
- 43.8% 백분위 98.7% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2024.10.30
- 공개일
- 2024.10.09