Podatność w Ivanti Endpoint Manager Mobile (EPMM) w wersjach 11.10, 11.9 i 11.8 (oraz starszych) umożliwia nieuwierzytelnionemu atakującemu uzyskanie dostępu do wrażliwych danych systemowych. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A security vulnerability in EPMM Versions 11.10, 11.9 and 11.8 older allows a threat actor with knowledge of an enrolled device identifier to access and extract sensitive information, including device and environment configuration details, as well as secrets. This vulnerability poses a serious security risk, potentially exposing confidential data and system integrity.
Atakujący posiadający wiedzę na temat identyfikatora zarejestrowanego urządzenia może wysłać odpowiednio spreparowane żądanie sieciowe do podatnego serwera EPMM. Luka umożliwia obejście mechanizmów uwierzytelniania i bezpośredni dostęp do wrażliwych zasobów. W rezultacie możliwe jest pobranie szczegółów konfiguracji urządzenia i środowiska, a także poufnych sekretów (np. danych uwierzytelniających, kluczy).
Atakujący może wyeksfiltrować poufne dane konfiguracyjne urządzeń i środowiska, w tym sekrety systemowe, co może prowadzić do dalszego naruszenia integralności infrastruktury oraz eskalacji ataku.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawkę dostępne są w oficjalnym komunikacie Ivanti pod adresem podanym w referencjach (forums.ivanti.com).
Ivanti Endpoint Manager Mobile (EPMM) w wersjach 11.10, 11.9, 11.8 oraz starszych
Do skutecznego przeprowadzenia ataku wymagana jest znajomość identyfikatora zarejestrowanego urządzenia zarządzanego przez EPMM, co stanowi jedyną barierę dla nieuwierzytelnionego atakującego.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NIvanti Endpoint Manager Mobile
APPIvanti≤ 11.9.011.10.0 – 11.10.0.4 (bez)11.11.0 – 11.11.0.2 (bez)
Powiązane podatności
Krytyczny code injection w Ivanti Endpoint Manager Mobile (RCE bez uwierzytelnienia)
Code injection w Ivanti EPMM umożliwiający nieuwierzytelniony RCE
Pominięcie uwierzytelnienia w Ivanti EPMM (MobileIron Core) — dostęp do API
Ivanti EPMM — Authentication Bypass w zdalnym dostępie do API
Ivanti EPMM: obejście autoryzacji umożliwiające zdalne wykonanie poleceń