GHSA-9vrc-hrp5-9j72HighCVSS 7.7

External control of a filename in the Core of Ivanti Endpoint Manager before version 2024 SU7...

Published
August 11, 2026
Last Modified
August 11, 2026

🔗 CVE IDs covered (1)

📋 Description

External control of a filename in the Core of Ivanti Endpoint Manager before version 2024 SU7 allows a remote authenticated attacker full write control over an S3 bucket configured for session recording storage.

🔗 References (3)