Vulnerabilidades corregidas en Ivanti Endpoint Manager (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Atacante remoto autenticado puede filtrar credenciales del servidor central
- Atacante local autenticado puede escalar privilegios del agente
- Inyección SQL en consola web permite ejecución remota de código
"Ivanti ha corregido varias vulnerabilidades en Ivanti Endpoint Manager. Un atacante remoto autenticado puede filtrar credenciales a través de un método expuesto peligroso en el servidor central. Un atacante local autenticado puede escalar privilegios debido a ajustes de permisos incorrectos en el agente. Una inyección SQL en la consola web permite a un atacante remoto autenticado inyectar comandos SQL maliciosos, lo que podría llevar a la ejecución remota de código. Se requiere autenticación para la explotación."
#Filtración de credenciales
#Escalada de privilegios
#Inyección SQL
aún no hay comentarios.