Усунуто вразливості в Ivanti Endpoint Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Віддалений автентифікований зловмисник може викрасти облікові дані сервера
- Локальний автентифікований зловмисник може підвищити привілеї агента
- SQL-ін'єкція у веб-консолі дозволяє віддалене виконання коду
"Ivanti виправила кілька вразливостей у Ivanti Endpoint Manager. Віддалений автентифікований зловмисник може викрасти облікові дані через небезпечний відкритий метод на основному сервері. Локальний автентифікований зловмисник може підвищити привілеї через неправильні налаштування дозволів в агенті. SQL-ін'єкція у веб-консолі дозволяє віддаленому автентифікованому зловмиснику вводити шкідливі SQL-команди, що може призвести до віддаленого виконання коду. Для експлуатації потрібна автентифікація."
#Витік облікових даних
#Підвищення привілеїв
#SQL-ін'єкція
коментарів ще немає.