0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilités corrigées dans Ivanti Endpoint Manager (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Attaquant distant authentifié peut divulguer les identifiants du serveur central
  • Attaquant local authentifié peut élever les privilèges de l'agent
  • Injection SQL dans la console web permet l'exécution de code à distance

"Ivanti a corrigé plusieurs vulnérabilités dans Ivanti Endpoint Manager. Un attaquant distant authentifié peut divulguer des identifiants via une méthode exposée dangereuse dans le serveur central. Un attaquant local authentifié peut élever ses privilèges en raison de paramètres de permissions incorrects dans l'agent. Une injection SQL dans la console web permet à un attaquant distant authentifié d'injecter des commandes SQL malveillantes, pouvant mener à une exécution de code à distance. L'authentification est requise pour l'exploitation."

#Divulgation d'identifiants #Élévation de privilèges #Injection SQL

Matrice de discussion

1 segment

aucun commentaire pour l'instant.