Description
Ivanti Sentry is vulnerable to an authentication bypass vulnerability. An attacker could exploit this vulnerability to get full access to the system.
Remediation
Upgrade to the latest version of Ivanti Sentry
References
KB API Authentication Bypass on Sentry Administrator Interface - CVE-2023-38035
Ivanti Sentry Authentication Bypass CVE-2023-38035 Deep Dive
Related Vulnerabilities
FrontAccounting Multiple SQL Injection Vulnerabilities (CVE-2014-3973)
WordPress Plugin Lifeline Donation Security Bypass (1.2.6)
PHP Other Vulnerability (CVE-2003-0172)
XWiki Insufficiently Protected Credentials Vulnerability (CVE-2022-41933)
WordPress Inadequate Encryption Strength Vulnerability (CVE-2012-6707)