PT-2024-1067 · Ivanti · Ivanti Edm+2
CVE-2023-39336
·
Publicado
2024-01-05
·
Atualizado
2024-09-11
CVSS v3.1
9.6
Crítica
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Ivanti Endpoint Manager anteriores à 2022 SU 5
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de SQL que pode ser explorada para executar consultas SQL arbitrárias e recuperar resultados sem autenticação. Em circunstâncias específicas, isso também pode levar à execução remota de código no servidor principal. A vulnerabilidade pode permitir que invasores alterem comandos do banco de dados, levando a ações não autorizadas e acesso a dados no servidor. Aproximadamente 2.606 dispositivos estão potencialmente afetados, distribuídos principalmente nos Estados Unidos, na França e em outros países.
Recomendações
Para versões do Ivanti Endpoint Manager anteriores à 2022 SU 5, instale imediatamente a Atualização de Serviço 5 do Ivanti EPM 2022 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à rede interna para minimizar o risco de exploração. Além disso, colocar os dispositivos que executam o Ivanti EDM atrás de um firewall é uma prática recomendada e contribuirá significativamente para mitigar a gravidade do problema.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ivanti Edm
Ivanti Epm
Ivanti Endpoint Manager