0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità risolte in Ivanti Endpoint Manager (advisories.ncsc.nl)

· 73 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Attaccante remoto autenticato può divulgare credenziali del server core
  • Attaccante locale autenticato può aumentare i privilegi dell'agente
  • SQL injection nella console web consente esecuzione di codice remoto

"Ivanti ha risolto diverse vulnerabilità in Ivanti Endpoint Manager. Un attaccante remoto autenticato può divulgare credenziali tramite un metodo pericoloso esposto nel server core. Un attaccante locale autenticato può aumentare i privilegi a causa di impostazioni di autorizzazione errate nell'agente. Una SQL injection nella console web consente a un attaccante remoto autenticato di iniettare comandi SQL dannosi, potenzialmente portando all'esecuzione di codice in remoto. È richiesta l'autenticazione per lo sfruttamento."

#Divulgazione credenziali #Escalation privilegi #SQL injection

Matrice di discussione

0 segmenti

ancora nessun commento.