[TLP:CLEAR] Ivanti Endpoint Manager Mobile opravuje 4 zranitelnosti
Ivanti Endpoint Manager Mobile verzemi 11.12.0.3, 12.0.0.3 a 12.1.0.1 opravuje 4 zranitelnosti, z toho jednu kritickou [1].
Neautentizovanému vzdálenému útočníkovi je kvůli nedostatečné autorizaci umožněno spustit libovolné příkazy v základním operačním systému zařízení [1].
Zranitelnost se nachází v produktu Ivanti Endpoint Manager Mobile ve verzích <12.1.0.1
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2024-36130 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-285: Improper Authorization at cwe.mitre.org
Zranitelnost byla veřejně oznámena 17. 7. 2024.
Autentizovanému vzdálenému útočníkovi je kvůli chybě deserializace ve webové komponentě umožněno spustit libovolné příkazy v základním operačním systému zařízení [1].
Zranitelnost se nachází v produktu Ivanti Endpoint Manager Mobile ve verzích <12.1.0.1
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2024-36131 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-502: Deserialization of Untrusted Data at cwe.mitre.org
Zranitelnost byla veřejně oznámena 17. 7. 2024.
Neautentizovanému vzdálenému útočníkovi je kvůli nedostatečným kontrolám autentizace umožněno obejít ověřování a získat přístup k citlivým prostředkům [1].
Zranitelnost se nachází v produktu Ivanti Endpoint Manager Mobile ve verzích <12.1.0.1
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Více informací:
- CVE-2024-36132 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-287: Improper Authentication at cwe.mitre.org
Zranitelnost byla veřejně oznámena 17. 7. 2024.
Neautentizovanému vzdálenému útočníkovi je kvůli nesprávné kontrole ve webové komponentě umožněno získat přístup k potenciálně citlivým informacím [1].
Zranitelnost se nachází v produktu Ivanti Endpoint Manager Mobile ve verzích <12.1.0.1
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Více informací:
- CVE-2024-34788 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-287: Improper Authentication at cwe.mitre.org
Zranitelnost byla veřejně oznámena 17. 7. 2024.