References https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-CSA-4-6-Cloud-Services-Appliance-CVE-2024-8963 https://nvd.nist.gov/vuln/detail/CVE-2024-8963 https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-CSA-4-6-Cloud-Services-Appliance-CVE-2024-8963 https://www.cve.org/CVERecord?id=CVE-2024-8963 https://www.broadcom.com/support/security-center/protection-bulletin/cve-2024-8963-path-traversal-vulnerability-in-ivanti-csa https://www.acunetix.com/vulnerabilities/web/ivanti-csa-path-traversal-cve-2024-8963-cve-2024-8190/ https://www.ionix.io/threat-center/cve-2024-8963/ https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-8963.yaml https://www.fortinet.com/blog/threat-research/burning-zero-days-suspected-nation-state-adversary-targets-ivanti-csa https://thehackernews.com/2024/09/critical-ivanti-cloud-appliance.html
Related Vulnerabilities金蝶eascloud管理控制端任意文件上传PoCCVE-2026-1281: Ivanti EPMM <=12.7.0.0 - Unauthenticated Code Injection关于U9 cloud存在接口XML注入漏洞的安全通告关于U9 cloud存在接口SQL注入漏洞的安全通告关于U9 cloud存在接口无授权访问漏洞的安全通告关于U8cloud所有版本CodeSyncServlet接口存在任意文件下载漏洞的安全通告关于NC Cloud及YonBIP高级版系统的公共入口接口漏洞安全通告关于用友GRP-U8Cloud产品getUsersList及getNoteCode存在信息泄露漏洞的安全通告PoCmonitorr-file-upload: Monitorr Services Configuration - Arbitrary File Upload关于U9 cloud接口存在BinaryFormatter反序列化漏洞的安全通告英華達|全家寶 Cloud - Insecure Direct Object Reference用友U8Cloud MailApproveServlet存在SQL注入漏洞