Known vulnerabilities in Avalanche - page 3

Vendor: Ivanti
Software: Avalanche
Software CPE: cpe:2.3:a:ivanti:avalanche:*:*:*:*:*:*:*:*
Total vulnerabilities: 87
Public exploits: 3
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Avalanche Avalanche is affected by 87 known vulnerabilities: 1 critical, 25 high, 50 medium, 11 low Critical High Medium Low

Vulnerabilities (87)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU88791 - Heap-based Buffer Overflow
CVE-2024-29204
CWE-122 Medium
No
No
6.4.3 17.04.2024 SB20240417128
#VU88790 - Use After Free
CVE-2024-27975
CWE-416 Medium
No
No
6.4.3 17.04.2024 SB20240417128
#VU88785 - NULL Pointer Dereference
CVE-2024-27978
CWE-476 Medium
No
No
6.4.3 17.04.2024 SB20240417128
#VU88776 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-24994
CWE-22 Medium
No
No
6.4.3 17.04.2024 SB20240417128
#VU88779 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-24999
CWE-22 Medium
No
No
6.4.3 17.04.2024 SB20240417128
#VU88780 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-25000
CWE-22 Medium
No
No
6.4.3 17.04.2024 SB20240417128
#VU88781 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-27976
CWE-22 Medium
No
No
6.4.3 17.04.2024 SB20240417128
#VU88782 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-27977
CWE-22 Medium
No
No
6.4.3 17.04.2024 SB20240417128
#VU88783 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-27984
CWE-22 Medium
No
No
6.4.3 17.04.2024 SB20240417128
#VU85374 - Server-Side Request Forgery (SSRF)
CVE-2023-46262
CWE-918 Medium
No
No
6.4.2.313 15.01.2024 SB2023121904
#VU85373 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2023-46265
CWE-611 Medium
No
No
6.4.2.313 15.01.2024 SB2023121904
#VU85370 - Unrestricted Upload of File with Dangerous Type
CVE-2023-46263
CWE-434 Low
No
No
6.4.2.313 15.01.2024 SB2023121904
#VU85366 - Improper Authentication
CVE-2021-22962
CWE-287 Medium
No
No
6.4.2.313 15.01.2024 SB2023121904
#VU85361 - Stack-based buffer overflow
CVE-2023-46259
CWE-121 High
No
No
6.4.2.313 15.01.2024 SB2023121904
#VU85314 - Stack-based buffer overflow
CVE-2023-46221
CWE-121 High
No
No
6.4.2.313 12.01.2024 SB2023121904
#VU85313 - Integer underflow
CVE-2023-46804
CWE-191 Medium
No
No
6.4.2.313 12.01.2024 SB2023121904
#VU85312 - Stack-based buffer overflow
CVE-2023-46220
CWE-121 High
No
No
6.4.2.313 12.01.2024 SB2023121904
#VU84539 - Stack-based buffer overflow
CVE-2023-46217
CWE-121 High
No
No
6.4.2.313 19.12.2023 SB2023121904
#VU84536 - Stack-based buffer overflow
CVE-2023-46216
CWE-121 High
No
No
6.4.2.313 19.12.2023 SB2023121904
#VU84534 - Stack-based buffer overflow
CVE-2023-41727
CWE-121 High
No
No
6.4.2.313 19.12.2023 SB2023121904


Showing elements 41 - 60 out of 87