PT-2025-1129 · Ivanti · Ivanti Epm
CVE-2024-13158
·
Publicado
2025-01-13
·
Atualizado
2025-08-25
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Ivanti EPM anteriores à Atualização de Segurança de Janeiro de 2025 para 2024 e à Atualização de Segurança de Janeiro de 2025 para 2022 SU6
Descrição
O problema está relacionado a um caminho de busca de recursos sem limites no Ivanti EPM, que pode ser explorado por um atacante remoto autenticado com privilégios de administrador para obter execução remota de código. Isso pode permitir que o atacante execute código remotamente.
Recomendações
Para versões anteriores à Atualização de Segurança de Janeiro de 2025 para 2024, aplique a Atualização de Segurança de Janeiro de 2025 para 2024 para resolver o problema.
Para versões anteriores à Atualização de Segurança de Janeiro de 2025 para 2022 SU6, aplique a Atualização de Segurança de Janeiro de 2025 para 2022 SU6 para resolver o problema.
Como solução temporária, considere restringir o acesso ao componente
MyResolveEventHandler até que uma correção esteja disponível.Correção
RCE
Untrusted Search Path
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ivanti Epm