0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidades corregidas en Ivanti Endpoint Manager (advisories.ncsc.nl)

· hace 73d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Atacante remoto autenticado puede filtrar credenciales del servidor central
  • Atacante local autenticado puede escalar privilegios del agente
  • Inyección SQL en consola web permite ejecución remota de código

"Ivanti ha corregido varias vulnerabilidades en Ivanti Endpoint Manager. Un atacante remoto autenticado puede filtrar credenciales a través de un método expuesto peligroso en el servidor central. Un atacante local autenticado puede escalar privilegios debido a ajustes de permisos incorrectos en el agente. Una inyección SQL en la consola web permite a un atacante remoto autenticado inyectar comandos SQL maliciosos, lo que podría llevar a la ejecución remota de código. Se requiere autenticación para la explotación."

#Filtración de credenciales #Escalada de privilegios #Inyección SQL

Matriz de discusión

0 segmentos

aún no hay comentarios.