« Volver al listado

CVE-2024-7593

Estado: AnalizadaCrítica (9.8)⚠ Explotación activa

Incorrect implementation of an authentication algorithm in Ivanti vTM other than versions 22.2R1 or 22.7R2 allows a remote unauthenticated attacker to bypass authentication of the admin panel.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

CISA KEV — explotada activamente

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Fallo en autenticación (CWE-287, CWE-303) en aplicación expuesta permite bypass sin credenciales (AV:N, PR:N, UI:N). Acceso admin posibilita ejecución de comandos en vTM.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2024-7593",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2024-7593",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "active"
            },
            {
              "automatable": "yes"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-09-24T19:45:24.845483Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "3c1d8aa1-5a33-4ea4-8992-aadd6440af75",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 9.8,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 3.9
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 9.8,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "3c1d8aa1-5a33-4ea4-8992-aadd6440af75",
      "affectedData": [
        {
          "vendor": "Ivanti",
          "product": "vTM",
          "versions": [
            {
              "status": "unaffected",
              "version": "22.7R2",
              "versionType": "custom"
            },
            {
              "status": "unaffected",
              "version": "22.2R1",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "affected"
        }
      ]
    },
    {
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:ivanti:virtual_traffic_manager:*:*:*:*:*:*:*:*"
          ],
          "vendor": "ivanti",
          "product": "virtual_traffic_manager",
          "versions": [
            {
              "status": "affected",
              "version": "22.7r1",
              "lessThan": "22.7r2",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.2",
              "lessThan": "22.2r1",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.3",
              "lessThan": "22.3r3",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.3r2",
              "lessThan": "22.3r3",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.6r1",
              "lessThan": "22.6r2",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.5r1",
              "lessThan": "22.5r2",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:ivanti:virtual_traffic_manager:*:*:*:*:*:*:*:*"
          ],
          "vendor": "ivanti",
          "product": "virtual_traffic_manager",
          "versions": [
            {
              "status": "affected",
              "version": "22.7r1",
              "lessThan": "22.7r2",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.2",
              "lessThan": "22.2r1",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.3",
              "lessThan": "22.3r3",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.3r2",
              "lessThan": "22.3r3",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.6r1",
              "lessThan": "22.6r2",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.5r1",
              "lessThan": "22.5r2",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:ivanti:virtual_traffic_manager:*:*:*:*:*:*:*:*"
          ],
          "vendor": "ivanti",
          "product": "virtual_traffic_manager",
          "versions": [
            {
              "status": "affected",
              "version": "22.7r1",
              "lessThan": "22.7r2",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.2",
              "lessThan": "22.2r1",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.3",
              "lessThan": "22.3r3",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.3r2",
              "lessThan": "22.3r3",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.6r1",
              "lessThan": "22.6r2",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.5r1",
              "lessThan": "22.5r2",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:ivanti:virtual_traffic_manager:*:*:*:*:*:*:*:*"
          ],
          "vendor": "ivanti",
          "product": "virtual_traffic_manager",
          "versions": [
            {
              "status": "affected",
              "version": "22.7r1",
              "lessThan": "22.7r2",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.2",
              "lessThan": "22.2r1",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.3",
              "lessThan": "22.3r3",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.3r2",
              "lessThan": "22.3r3",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.6r1",
              "lessThan": "22.6r2",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.5r1",
              "lessThan": "22.5r2",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:ivanti:virtual_traffic_manager:*:*:*:*:*:*:*:*"
          ],
          "vendor": "ivanti",
          "product": "virtual_traffic_manager",
          "versions": [
            {
              "status": "affected",
              "version": "22.7r1",
              "lessThan": "22.7r2",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.2",
              "lessThan": "22.2r1",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.3",
              "lessThan": "22.3r3",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.3r2",
              "lessThan": "22.3r3",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.6r1",
              "lessThan": "22.6r2",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.5r1",
              "lessThan": "22.5r2",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:ivanti:virtual_traffic_manager:*:*:*:*:*:*:*:*"
          ],
          "vendor": "ivanti",
          "product": "virtual_traffic_manager",
          "versions": [
            {
              "status": "affected",
              "version": "22.7r1",
              "lessThan": "22.7r2",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.2",
              "lessThan": "22.2r1",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.3",
              "lessThan": "22.3r3",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.3r2",
              "lessThan": "22.3r3",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.6r1",
              "lessThan": "22.6r2",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "22.5r1",
              "lessThan": "22.5r2",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    }
  ],
  "published": "2024-08-13T19:15:16.940",
  "references": [
    {
      "url": "https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Virtual-Traffic-Manager-vTM-CVE-2024-7593",
      "tags": [
        "Mitigation",
        "Patch",
        "Vendor Advisory"
      ],
      "source": "3c1d8aa1-5a33-4ea4-8992-aadd6440af75"
    },
    {
      "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-7593",
      "tags": [
        "US Government Resource"
      ],
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "3c1d8aa1-5a33-4ea4-8992-aadd6440af75",
      "description": [
        {
          "lang": "en",
          "value": "CWE-287"
        },
        {
          "lang": "en",
          "value": "CWE-303"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-287"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Incorrect implementation of an authentication algorithm in Ivanti vTM other than versions 22.2R1 or 22.7R2 allows a remote unauthenticated attacker to bypass authentication of the admin panel."
    },
    {
      "lang": "es",
      "value": "La implementación incorrecta de un algoritmo de autenticación en Ivanti vTM que no sea la versión 22.2R1 o 22.7R2 permite que un atacante remoto no autenticado omita la autenticación del panel de administración."
    }
  ],
  "lastModified": "2026-06-17T08:20:30.860",
  "cisaActionDue": "2024-10-15",
  "cisaExploitAdd": "2024-09-24",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ivanti:virtual_traffic_manager:22.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A48A5557-CEFB-4155-A414-3569E9F5D6B5"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:virtual_traffic_manager:22.3:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "22109416-9E81-4F13-805F-A0BDDF53E960"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:virtual_traffic_manager:22.3:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3B9BAFB6-C577-432C-A19B-7179352377EC"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:virtual_traffic_manager:22.5:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1B3A82AC-C456-41B8-9E6E-6FCD7971D5ED"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:virtual_traffic_manager:22.6:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "86D5E856-4801-44A1-96B8-D3796E73B089"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:virtual_traffic_manager:22.7:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "16704EDE-55BE-46A6-BF52-64902D458A2B"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "3c1d8aa1-5a33-4ea4-8992-aadd6440af75",
  "cisaRequiredAction": "Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.",
  "cisaVulnerabilityName": "Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability"
}