Ivanti has patched two critical vulnerabilities, CVE-2024-29824 and CVE-2024-29847, in its Endpoint Manager (EPM). These flaws allow unauthenticated attackers to execute arbitrary code, leading to full system compromise. CVE-2024-29847 involves insecure deserialization, while CVE-2024-29824 is an SQL injection vulnerability. Both are actively exploited, and proof-of-concept (PoC) exploit code is publicly available, making immediate patching essential.
Platform
Arbis AI
The HivePro Platform
Integrations
HiveForce Labs
Compare
vs Rapid7
vs Tenable
vs Qualys
vs Nucleus
Solutions
Attack Surface Mgmt
Multi-Env Scanners
Exposure Assessment
Security Intelligence
Threat Prioritization
Exposure Validation
By Role
CISO
Vulnerability Managers