Known vulnerabilities in Endpoint Manager 2022 SU4 - page 3

Vendor: Ivanti
Version: 2022 SU4
Software CPE: cpe:2.3:a:ivanti:endpoint_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 64
Public exploits: 2
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Endpoint Manager version 2022 SU4 Endpoint Manager 2022 SU4 is affected by 64 vulnerabilities: 2 critical, 13 high, 23 medium, 26 low Critical High Medium Low

Vulnerabilities (64)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU97138 - Improper Access Control
CVE-2024-8322
CWE-284 Low
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97137 - Improper Authentication
CVE-2024-8321
CWE-287 Medium
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97136 - Improper Authentication
CVE-2024-8320
CWE-287 Medium
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97127 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-32840
CWE-89 Low
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97128 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-32842
CWE-89 Low
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97129 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-32843
CWE-89 Low
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97130 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-32845
CWE-89 Low
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97131 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-32846
CWE-89 Low
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97132 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-32848
CWE-89 Low
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97133 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-34779
CWE-89 Low
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97134 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-34783
CWE-89 Low
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97135 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-34785
CWE-89 Low
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97126 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-8191
CWE-89 High
No
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU97125 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-37397
CWE-611 High
Public exploit available
No
2022 SU6, 2024 September Update 11.09.2024 SB2024091108
#VU89730 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-29828
CWE-89 Low
No
No
- 22.05.2024 SB2024052218
#VU89731 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-29829
CWE-89 Low
No
No
- 22.05.2024 SB2024052218
#VU89732 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-29830
CWE-89 Low
No
No
- 22.05.2024 SB2024052218
#VU89727 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-29825
CWE-89 High
No
No
- 22.05.2024 SB2024052218
#VU89728 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-29826
CWE-89 High
No
No
- 22.05.2024 SB2024052218
#VU89729 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-29827
CWE-89 High
No
No
- 22.05.2024 SB2024052218


Showing elements 41 - 60 out of 64