CVE-2024-29824Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability

PUBLISHEDvulnerability record
2024-10-02 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2024-29824
Project:
Ivanti
Product:
Endpoint Manager (EPM)
Date Added:
2024-10-02
Due Date:
2024-10-23
Last Updated:
June 21, 2025

Vulnerability Name

Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability

Description

Ivanti Endpoint Manager (EPM) contains a SQL injection vulnerability in Core server that allows an unauthenticated attacker within the same network to execute arbitrary code.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Additional Notes

Related News Articles

Related Weaknesses