CVE-2024-9380
Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability
version 5.0.2 이전 Ivanti CSA의 관리자 웹 콘솔에 존재하는 OS 명령 인젝션 취약점으로 인해 관리자 권한을 가진 원격 인증 공격자가 원격 코드 실행 권한을 획득할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.2
- EPSS
- 63.2% 백분위 99.1% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2024.10.30
- 공개일
- 2024.10.09