[TLP:CLEAR] Ivanti Endpoint Manager Mobile opravuje 4 zranitelnosti

Ivanti Endpoint Manager Mobile verzemi 11.12.0.3, 12.0.0.3 a 12.1.0.1 opravuje 4 zranitelnosti, z toho jednu kritickou [1].

Ivanti Endpoint Manager Mobile - command execution (CVE-2024-36130) CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli nedostatečné autorizaci umožněno spustit libovolné příkazy v základním operačním systému zařízení [1].

Zranitelnost se nachází v produktu Ivanti Endpoint Manager Mobile ve verzích <12.1.0.1

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 17. 7. 2024.

Ivanti Endpoint Manager Mobile - command execution (CVE-2024-36131) CVSS 8.8 (High)

Autentizovanému vzdálenému útočníkovi je kvůli chybě deserializace ve webové komponentě umožněno spustit libovolné příkazy v základním operačním systému zařízení [1].

Zranitelnost se nachází v produktu Ivanti Endpoint Manager Mobile ve verzích <12.1.0.1

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 17. 7. 2024.

Ivanti Endpoint Manager Mobile - authentication bypass (CVE-2024-36132) CVSS 8.2 (High)

Neautentizovanému vzdálenému útočníkovi je kvůli nedostatečným kontrolám autentizace umožněno obejít ověřování a získat přístup k citlivým prostředkům [1].

Zranitelnost se nachází v produktu Ivanti Endpoint Manager Mobile ve verzích <12.1.0.1

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Více informací:

Zranitelnost byla veřejně oznámena 17. 7. 2024.

Ivanti Endpoint Manager Mobile - sensitive information leak (CVE-2024-34788) CVSS 5.3 (Medium)

Neautentizovanému vzdálenému útočníkovi je kvůli nesprávné kontrole ve webové komponentě umožněno získat přístup k potenciálně citlivým informacím [1].

Zranitelnost se nachází v produktu Ivanti Endpoint Manager Mobile ve verzích <12.1.0.1

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Více informací:

Zranitelnost byla veřejně oznámena 17. 7. 2024.


Publikovala Michaela Mačalíková dne 1. 8. 2024.

CESNET CERTS Logo