Vulnerabilități remediate în Ivanti Endpoint Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Atacator remote autentificat poate divulga credențiale server principal
- Atacator local autentificat poate escalada privilegii agent
- Injecție SQL în consola web permite execuție cod de la distanță
"Ivanti a remediat mai multe vulnerabilități în Ivanti Endpoint Manager. Un atacator remote autentificat poate divulga credențiale printr-o metodă periculoasă expusă în serverul principal. Un atacator local autentificat poate escalada privilegii din cauza setărilor incorecte de permisiuni în agent. O injecție SQL în consola web permite unui atacator remote autentificat să injecteze comenzi SQL malițioase, putând duce la executarea de cod de la distanță. Exploatarea necesită autentificare."
#Divulgare credențiale
#Escaladare privilegii
#Injecție SQL
niciun comentariu momentan.