CVE-2025-8296

SQL injection in Ivanti Avalanche before version 6.4.8.8008 allows a remote authenticated attacker with admin privileges to execute arbitrary SQL queries. In certain conditions, this can also lead to remote code execution
Configurations

No configuration.

History

13 Aug 2025, 17:34

Type Values Removed Values Added
Summary
  • (es) La inyección SQL en Ivanti Avalanche anterior a la versión 6.4.8.8008 permite que un atacante remoto autenticado con privilegios de administrador ejecute consultas SQL arbitrarias. En ciertas circunstancias, esto también puede provocar la ejecución remota de código.

12 Aug 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-12 15:15

Updated : 2025-08-13 17:34


NVD link : CVE-2025-8296

Mitre link : CVE-2025-8296

CVE.ORG link : CVE-2025-8296


JSON object : View

Products Affected

No product.

CWE
CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')