RaqibCTI
CVE

CVE-2024-9379

P2
Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
Ivanti · Cloud Services Appliance (CSA)
Date added (CISA)
2024-10-09
Remediation due
2024-10-30
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

Ivanti Cloud Services Appliance (CSA) contains a SQL injection vulnerability in the admin web console in versions prior to 5.0.2, which can allow a remote attacker authenticated as administrator to run arbitrary SQL statements.

Source: NVD ↗ · CISA KEV Catalog ↗

CVE-2024-9379: Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability · RaqibCTI