{"id":"CVE-2023-32560","aliases":[],"url":"https://o3.security/vulnerability/CVE-2023-32560","summary":"An attacker can send a specially crafted message to the Wavelink Avalanche Manager, which could result in service disruption or arbitrary code execution.\n\nThanks to a Researcher at…","details":"An attacker can send a specially crafted message to the Wavelink Avalanche Manager, which could result in service disruption or arbitrary code execution.\n\nThanks to a Researcher at Tenable for finding and reporting.\n\nFixed in version 6.4.1.","published":"2023-08-10T19:07:38.628Z","modified":"2025-03-06T15:46:27.791Z","cvss":null,"epss":{"score":0.99428,"percentile":0.99938,"asOf":"2026-08-27"},"cisaKev":null,"exploitsKnown":2,"affectedPackages":[],"fix":null,"references":[{"type":"WEB","url":"https://forums.ivanti.com/s/article/Avalanche-Vulnerabilities-Addressed-in-6-4-1?language=en_US"},{"type":"WEB","url":"http://packetstormsecurity.com/files/174459/Ivanti-Avalance-Remote-Code-Execution.html"},{"type":"WEB","url":"http://packetstormsecurity.com/files/174698/Ivanti-Avalanche-MDM-Buffer-Overflow.html"}],"provenance":{"sources":["OSV.dev","NVD","FIRST.org (EPSS)"],"lastVerified":"2025-03-06T15:46:27.791Z"}}