0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheden verholpen in Ivanti Endpoint Manager (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Remote geauthenticeerde aanvaller kan core server toegangscertificaten lekken
  • Lokaal geauthenticeerde aanvaller kan agent privileges escaleren
  • SQL-injectie in web console kan remote code execution veroorzaken

"Ivanti heeft meerdere kwetsbaarheden verholpen in Ivanti Endpoint Manager. Een remote geauthenticeerde aanvaller kan via een gevaarlijke, blootgestelde methode in de core server toegangscertificaten lekken. Een lokaal geauthenticeerde aanvaller kan door onjuiste permissie-instellingen in de agent privileges escaleren. Een SQL-injectie in de web console stelt een remote geauthenticeerde aanvaller in staat om kwaadaardige SQL-commando's in te voeren, wat kan resulteren in remote code execution. Voor exploitatie is authenticatie vereist."

#Core server certificaatlek #Agent privilege-escalatie #SQL-injectie

Discussiematrix

0 segmenten

nog geen reacties.