References https://nvd.nist.gov/vuln/detail/CVE-2021-30497 https://ssd-disclosure.com/ssd-advisory-ivanti-avalanche-directory-traversal/ https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-30497.yaml https://pentest-tools.com/vulnerabilities-exploits/ivanti-avalanche-632-local-file-inclusion_2879 https://s4e.io/tools/ivanti-avalanche-directory-traversal-cve-2021-30497 https://www.wavelink.com/Download-Avalanche_Mobile-Device-Management-Software/ https://forums.ivanti.com/s/article/Security-Alert-CVE-2021-30497-Directory-Traversal-Vulnerability https://app.opencve.io/cve/?vendor=ivanti&page=19 https://feedly.com/cve/CVE-2021-30497 https://vulners.com/search/tags/Ivanti%20Avalanche?skip=100
Related VulnerabilitiesPoCCVE-2026-1281: Ivanti EPMM <=12.7.0.0 - Unauthenticated Code InjectionPoCCVE-2026-10520: Ivanti Sentry - OS Command InjectionIvanti Sentry存在操作系统命令注入漏洞(CVE-2026-10520)Ivanti Sentry /mics/api/v2/sentry/mics-config/handleMessage 命令执行漏洞(CVE-2026-10520)Ivanti EPMM /mifs/rs/api/v2/featureusage 命令执行漏洞(CVE-2025-4427)PoCIvanti Endpoint Manager /RemoteControlAuth/api/Auth 权限绕过漏洞(CVE-2026-1603)Ivanti Endpoint Manager 权限管理不当漏洞PoCCVE-2026-1603: Ivanti Endpoint Manager - Authentication BypassIvanti Endpoint Manager Mobile /mifs/c/appstore/fob/3/5/sha256 命令执行漏洞(CVE-2026-1281/CVE-2026-1340)Ivanti Endpoint Manager Mobile 未授权 代码注入漏洞Ivanti多个产品跨站请求伪造漏洞(CVE-2025-8711)(CVE-2025-8712)Ivanti产品权限验证不足漏洞