0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Усунуто вразливості в Ivanti Endpoint Manager (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Віддалений автентифікований зловмисник може викрасти облікові дані сервера
  • Локальний автентифікований зловмисник може підвищити привілеї агента
  • SQL-ін'єкція у веб-консолі дозволяє віддалене виконання коду

"Ivanti виправила кілька вразливостей у Ivanti Endpoint Manager. Віддалений автентифікований зловмисник може викрасти облікові дані через небезпечний відкритий метод на основному сервері. Локальний автентифікований зловмисник може підвищити привілеї через неправильні налаштування дозволів в агенті. SQL-ін'єкція у веб-консолі дозволяє віддаленому автентифікованому зловмиснику вводити шкідливі SQL-команди, що може призвести до віддаленого виконання коду. Для експлуатації потрібна автентифікація."

#Витік облікових даних #Підвищення привілеїв #SQL-ін'єкція

Матриця обговорення

0 segments

коментарів ще немає.