CVE-2021-44529

Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability

9.8
CVSS 3.1
99.1 %
EPSS (current)
2024-03-25
KEV addition
Yes
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Ivanti / Endpoint Manager Cloud Service Appliance (EPM CSA)

Published: 2021-12-08 · Due (CISA): 2024-04-15

CWE: CWE-94 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
nucleihttp/cves/2021/CVE-2021-44529.yamlIvanti EPM Cloud Services Appliance Code Injection–
metasploitexploit/linux/http/ivanti_csa_unauth_rce_cve_2021_44529exploit/linux/http/ivanti_csa_unauth_rce_cve_2021_445292021-12-02
exploitdb50833Ivanti Endpoint Manager 4.6 - Remote Code Execution (RCE)2022-03-22

References only — no downloads or instructions.

Sources