R10.5.2, R10.6.2, R10.7.1 버전 이전 Ivanti Sentry의 인증 우회 취약점(CWE-288)으로 인해 인증되지 않은 원격 공격자가 임의의 관리 계정을 생성하고 전체 관리 액세스 권한을 얻을 수 있습니다.
R10.5.2, R10.6.2, R10.7.1 버전 이전 Ivanti Sentry의 인증 우회 취약점(CWE-288)으로 인해 인증되지 않은 원격 공격자가 임의의 관리 계정을 생성하고 전체 관리 액세스 권한을 얻을 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 99.00 |
| 악용 신호(EPSS 상위 10%) | ×1.10 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준