0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilități remediate în Ivanti Endpoint Manager (advisories.ncsc.nl)

· 73z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Atacator remote autentificat poate divulga credențiale server principal
  • Atacator local autentificat poate escalada privilegii agent
  • Injecție SQL în consola web permite execuție cod de la distanță

"Ivanti a remediat mai multe vulnerabilități în Ivanti Endpoint Manager. Un atacator remote autentificat poate divulga credențiale printr-o metodă periculoasă expusă în serverul principal. Un atacator local autentificat poate escalada privilegii din cauza setărilor incorecte de permisiuni în agent. O injecție SQL în consola web permite unui atacator remote autentificat să injecteze comenzi SQL malițioase, putând duce la executarea de cod de la distanță. Exploatarea necesită autentificare."

#Divulgare credențiale #Escaladare privilegii #Injecție SQL

Matrice de discuții

0 segments

niciun comentariu momentan.