Luki w Ivanti Endpoint Manager załatane (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Zdalny uwierzytelniony atakujący może wyciec dane uwierzytelniające serwera głównego
- Lokalny uwierzytelniony atakujący może podnieść uprawnienia agenta
- SQL injection w konsoli internetowej umożliwia zdalne wykonanie kodu
"Firma Ivanti naprawiła wiele luk w Ivanti Endpoint Manager. Zdalny uwierzytelniony atakujący może wyciec dane uwierzytelniające poprzez niebezpieczną, ujawnioną metodę w serwerze głównym. Lokalny uwierzytelniony atakujący może podnieść uprawnienia z powodu nieprawidłowych ustawień uprawnień w agencie. SQL injection w konsoli internetowej pozwala zdalnemu uwierzytelnionemu atakującemu na wstrzyknięcie złośliwych poleceń SQL, co może prowadzić do zdalnego wykonania kodu. Do wykorzystania wymagane jest uwierzytelnienie."
brak komentarzy.