0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luki w Ivanti Endpoint Manager załatane (advisories.ncsc.nl)

· 73 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Zdalny uwierzytelniony atakujący może wyciec dane uwierzytelniające serwera głównego
  • Lokalny uwierzytelniony atakujący może podnieść uprawnienia agenta
  • SQL injection w konsoli internetowej umożliwia zdalne wykonanie kodu

"Firma Ivanti naprawiła wiele luk w Ivanti Endpoint Manager. Zdalny uwierzytelniony atakujący może wyciec dane uwierzytelniające poprzez niebezpieczną, ujawnioną metodę w serwerze głównym. Lokalny uwierzytelniony atakujący może podnieść uprawnienia z powodu nieprawidłowych ustawień uprawnień w agencie. SQL injection w konsoli internetowej pozwala zdalnemu uwierzytelnionemu atakującemu na wstrzyknięcie złośliwych poleceń SQL, co może prowadzić do zdalnego wykonania kodu. Do wykorzystania wymagane jest uwierzytelnienie."

#Wyciek danych uwierzytelniających #Eskalacja uprawnień #SQL injection

Macierz dyskusji

0 segments

brak komentarzy.