Fleet to oprogramowanie open source do zarządzania urządzeniami. Przed wersją 4.81.1 podatność w przetwarzaniu poleceń Windows MDM w Fleet umożliwia złośliwemu zarejestrowanemu urządzeniu dostęp do poleceń MDM przeznaczonych dla innych urządzeń, potencjalnie ujawniając wrażliwe dane konfiguracyjne, takie jak poświadczenia WiFi, sekrety VPN i payloady certyfikatów na całej floty Windows. Wersja 4.81.1 naprawia ten problem.
▸ Pokaż oryginał (EN)
Fleet is open source device management software. Prior to 4.81.1, a vulnerability in Fleet's Windows MDM command processing allows a malicious enrolled device to access MDM commands intended for other devices, potentially exposing sensitive configuration data such as WiFi credentials, VPN secrets, and certificate payloads across the entire Windows fleet. Version 4.81.1 patches the issue.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFleetdm Fleet
APPFleetdm< 4.81.1
Powiązane podatności
Brak weryfikacji podpisu JWT w Fleet Windows MDM — nieautoryzowana rejestracja urządzeń
Obejście uwierzytelniania SAML w Fleet — nieautoryzowany dostęp przez SSO
Fleet is open source device management software. Prior to version 4.82.0, a vulnerability in Fleet's Windows M...
Fleet is open source device management software. Prior to version 4.81.0, a vulnerability in Fleet’s Windows M...
Fleet is open source device management software. Prior to version 4.81.0, Fleet contained a denial-of-service ...