Schwachstellen in Ivanti Endpoint Manager behoben (advisories.ncsc.nl)
- Remote authentifizierter Angreifer kann Core-Server-Zugriffsberechtigungen leaken
- Lokaler authentifizierter Angreifer kann Agent-Privilegien eskalieren
- SQL-Injection in Webkonsole ermöglicht Remote-Code-Ausführung
"Ivanti hat mehrere Schwachstellen in Ivanti Endpoint Manager behoben. Ein entfernter authentifizierter Angreifer kann über eine gefährliche offengelegte Methode im Core-Server Zugriffsberechtigungen preisgeben. Ein lokaler authentifizierter Angreifer kann aufgrund falscher Berechtigungseinstellungen im Agenten Rechte erweitern. Eine SQL-Injection in der Webkonsole ermöglicht einem entfernten authentifizierten Angreifer die Ausführung von schädlichen SQL-Befehlen und potentiell Remote-Code-Ausführung. Für die Ausnutzung ist Authentifizierung erforderlich."
Noch keine Kommentare.