PT-2025-1129 · Ivanti · Ivanti Epm

CVE-2024-13158

·

Publicado

2025-01-13

·

Atualizado

2025-08-25

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Ivanti EPM anteriores à Atualização de Segurança de Janeiro de 2025 para 2024 e à Atualização de Segurança de Janeiro de 2025 para 2022 SU6
Descrição O problema está relacionado a um caminho de busca de recursos sem limites no Ivanti EPM, que pode ser explorado por um atacante remoto autenticado com privilégios de administrador para obter execução remota de código. Isso pode permitir que o atacante execute código remotamente.
Recomendações Para versões anteriores à Atualização de Segurança de Janeiro de 2025 para 2024, aplique a Atualização de Segurança de Janeiro de 2025 para 2024 para resolver o problema. Para versões anteriores à Atualização de Segurança de Janeiro de 2025 para 2022 SU6, aplique a Atualização de Segurança de Janeiro de 2025 para 2022 SU6 para resolver o problema. Como solução temporária, considere restringir o acesso ao componente MyResolveEventHandler até que uma correção esteja disponível.

Correção

RCE

Untrusted Search Path

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00402
CVE-2024-13158
ZDI-25-031

Produtos afetados

Ivanti Epm