PT-2024-1067 · Ivanti · Ivanti Edm+2

CVE-2023-39336

·

Publicado

2024-01-05

·

Atualizado

2024-09-11

CVSS v3.1

9.6

Crítica

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Ivanti Endpoint Manager anteriores à 2022 SU 5
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de SQL que pode ser explorada para executar consultas SQL arbitrárias e recuperar resultados sem autenticação. Em circunstâncias específicas, isso também pode levar à execução remota de código no servidor principal. A vulnerabilidade pode permitir que invasores alterem comandos do banco de dados, levando a ações não autorizadas e acesso a dados no servidor. Aproximadamente 2.606 dispositivos estão potencialmente afetados, distribuídos principalmente nos Estados Unidos, na França e em outros países.
Recomendações
Para versões do Ivanti Endpoint Manager anteriores à 2022 SU 5, instale imediatamente a Atualização de Serviço 5 do Ivanti EPM 2022 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à rede interna para minimizar o risco de exploração. Além disso, colocar os dispositivos que executam o Ivanti EDM atrás de um firewall é uma prática recomendada e contribuirá significativamente para mitigar a gravidade do problema.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00303
CVE-2023-39336

Produtos afetados

Ivanti Edm
Ivanti Epm
Ivanti Endpoint Manager