CVE-2026-10520
Ivanti Sentry OS Command Injection Vulnerability
R10.5.2, R10.6.2 및 R10.7.1 이전 버전의 Ivanti Sentry에 존재하는 OS 명령 주입 취약점으로 인해 인증되지 않은 원격 사용자가 root 수준의 원격 코드 실행을 수행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 10
- EPSS
- 99.9% 백분위 100.0% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.06.14
- 공개일
- 2026.06.10