Vulnerabilità risolte in Ivanti Endpoint Manager (advisories.ncsc.nl)
- Attaccante remoto autenticato può divulgare credenziali del server core
- Attaccante locale autenticato può aumentare i privilegi dell'agente
- SQL injection nella console web consente esecuzione di codice remoto
"Ivanti ha risolto diverse vulnerabilità in Ivanti Endpoint Manager. Un attaccante remoto autenticato può divulgare credenziali tramite un metodo pericoloso esposto nel server core. Un attaccante locale autenticato può aumentare i privilegi a causa di impostazioni di autorizzazione errate nell'agente. Una SQL injection nella console web consente a un attaccante remoto autenticato di iniettare comandi SQL dannosi, potenzialmente portando all'esecuzione di codice in remoto. È richiesta l'autenticazione per lo sfruttamento."
ancora nessun commento.