Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2023-28125

An improper authentication vulnerability exists in Avalanche Premise versions 6.3.x and below that could allow an attacker to gain access to the server by registering to receive messages from the server and perform an authentication bypass.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.007
EPSS Ranking 72.0%
CVSS Severity
CVSS v3 Score 5.9
Products affected by CVE-2023-28125
  • Ivanti » Avalanche » Version: N/A
    cpe:2.3:a:ivanti:avalanche:-
  • Ivanti » Avalanche » Version: 6.0
    cpe:2.3:a:ivanti:avalanche:6.0
  • Ivanti » Avalanche » Version: 6.1.103.53
    cpe:2.3:a:ivanti:avalanche:6.1.103.53
  • Ivanti » Avalanche » Version: 6.1.106.337
    cpe:2.3:a:ivanti:avalanche:6.1.106.337
  • Ivanti » Avalanche » Version: 6.1.106.496
    cpe:2.3:a:ivanti:avalanche:6.1.106.496
  • Ivanti » Avalanche » Version: 6.2.0
    cpe:2.3:a:ivanti:avalanche:6.2.0
  • Ivanti » Avalanche » Version: 6.2.0.602
    cpe:2.3:a:ivanti:avalanche:6.2.0.602
  • Ivanti » Avalanche » Version: 6.2.2
    cpe:2.3:a:ivanti:avalanche:6.2.2
  • Ivanti » Avalanche » Version: 6.2.2.197
    cpe:2.3:a:ivanti:avalanche:6.2.2.197
  • Ivanti » Avalanche » Version: 6.3.1
    cpe:2.3:a:ivanti:avalanche:6.3.1
  • Ivanti » Avalanche » Version: 6.3.1.1507
    cpe:2.3:a:ivanti:avalanche:6.3.1.1507
  • Ivanti » Avalanche » Version: 6.3.2
    cpe:2.3:a:ivanti:avalanche:6.3.2
  • Ivanti » Avalanche » Version: 6.3.2.3490
    cpe:2.3:a:ivanti:avalanche:6.3.2.3490
  • Ivanti » Avalanche » Version: 6.3.3
    cpe:2.3:a:ivanti:avalanche:6.3.3
  • Ivanti » Avalanche » Version: 6.3.3.101
    cpe:2.3:a:ivanti:avalanche:6.3.3.101
  • Ivanti » Avalanche » Version: 6.3.4
    cpe:2.3:a:ivanti:avalanche:6.3.4
  • Ivanti » Avalanche » Version: 6.3.4.153
    cpe:2.3:a:ivanti:avalanche:6.3.4.153


Contact Us

Shodan ® - All rights reserved