← Back to browse · API

CVE-2023-46262

Severity
HIGH
CVSS
7.5
EPSS
0.82846
Risk score
59.0
CISA KEV
No
PoC
No
Published
2023-12-19
Modified
2024-08-02
First seen
2026-08-08
Aliases
EUVD-2023-50489, GHSA-HJ3R-2HQM-4F6W
Products
Ivanti:Avalanche 6.4.1 ≤6.4.1
Sources
euvd EUVD-2023-50489

Description

An unauthenticated attacked could send a specifically crafted web request causing a Server-Side Request Forgery (SSRF) in Ivanti Avalanche Remote Control server.

References