Nõrkused parandatud Ivanti Endpoint Manageris (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Kaugautentitud ründaja saab lekkinud tuumserveri juurdepääsutõendeid
- Kohalik autentitud ründaja saab tõsta agendi õigusi
- SQL-injektsioon veebikonsoolis võimaldab koodi kaugtäitmist
"Ivanti on parandanud mitu nõrkust Ivanti Endpoint Manageris. Kaugautentitud ründaja saab lekkinud juurdepääsutõendeid ohtliku paljastatud meetodi kaudu tuumserveris. Kohalik autentitud ründaja saab tõsta õigusi ebaõigete lubade seadete tõttu agendis. SQL-injektsioon veebikonsoolis võimaldab kaugautentitud ründajal sisestada pahatahtlikke SQL-käske, mis võib viia koodi kaugtäitmiseni. Ärakasutamiseks on vaja autentimist."
#Tuumserveri volituste leke
#Agendi õiguste tõstmine
#SQL-injektsioon
kommentaare veel pole.