CVE-2026-83527
8,1
HIGH
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft Sentry und besteht in einer Umgehung der Authentifizierung. Die Zugangsprüfung lässt sich so austricksen, dass ein Angreifer sie überspringen kann, ohne gültige Anmeldedaten zu besitzen. Der Angriff ist aus der Ferne über das Netzwerk möglich und erfordert weder ein Konto noch eine Mitwirkung legitimer Nutzer. Gelingt er, erhält der Angreifer Zugriff auf administrativer Ebene und damit die höchsten Rechte im System. Auf dieser Stufe kann er Konfigurationen verändern, auf verwaltete Daten zugreifen und die Kontrolle über die betroffene Installation übernehmen. Besonders exponiert sind Systeme, deren Verwaltungszugang aus dem Internet erreichbar ist, da der Angriffsweg dort unmittelbar offensteht.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Ivanti schließt kritische Lücken in Neurons for ITSM, Sentry und EPMM 09.09.2026