References https://nvd.nist.gov/vuln/detail/cve-2023-46263 https://www.thezdi.com/blog/2024/2/5/cve-2023-46263-ivanti-avalanche-arbitrary-file-upload-vulnerability https://www.ivanti.com/blog/new-ivanti-avalanche-vulnerabilities https://www.broadcom.com/support/security-center/attacksignatures/detail?asid=34527 https://cve.imfht.com/detail/CVE-2023-46263 https://www.tenable.com/plugins/nessus/190368 https://www.syxsense.com/wp-content/uploads/syxsense-securityarticles/miscellaneous/syx-1014-13881.html?agt=index https://hub.ivanti.com/s/article/Avalanche-6-4-2-Security-Hardening-and-CVEs-addressed https://update.nsfocusglobal.com/update/listNewipsDetail/v/rule5.6.11
Related VulnerabilitiesPoCCVE-2026-1281: Ivanti EPMM <=12.7.0.0 - Unauthenticated Code InjectionPoCCVE-2026-10520: Ivanti Sentry - OS Command InjectionIvanti Sentry存在操作系统命令注入漏洞(CVE-2026-10520)Ivanti Sentry /mics/api/v2/sentry/mics-config/handleMessage 命令执行漏洞(CVE-2026-10520)Ivanti EPMM /mifs/rs/api/v2/featureusage 命令执行漏洞(CVE-2025-4427)PoCIvanti Endpoint Manager /RemoteControlAuth/api/Auth 权限绕过漏洞(CVE-2026-1603)Ivanti Endpoint Manager 权限管理不当漏洞PoCCVE-2026-1603: Ivanti Endpoint Manager - Authentication BypassIvanti Endpoint Manager Mobile /mifs/c/appstore/fob/3/5/sha256 命令执行漏洞(CVE-2026-1281/CVE-2026-1340)Ivanti Endpoint Manager Mobile 未授权 代码注入漏洞Ivanti多个产品跨站请求伪造漏洞(CVE-2025-8711)(CVE-2025-8712)Ivanti产品权限验证不足漏洞