PT-2025-36743 · Ivanti · Ivanti Endpoint Manager

CVE-2025-9712

·

Publicado

2025-09-09

·

Atualizado

2025-10-14

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Ivanti Endpoint Manager anteriores ao 2024 SU3 Security Update 1 Versões do Ivanti Endpoint Manager anteriores ao 2022 SU8 Security Update 2
Descrição A validação insuficiente de nome de arquivo no Ivanti Endpoint Manager permite que um atacante remoto não autenticado execute código remotamente. A interação do usuário é necessária para a exploração. O problema envolve o potencial para uploads de arquivos perigosos devido à validação inadequada de nome de arquivo.
Recomendações As versões do Ivanti Endpoint Manager anteriores ao 2024 SU3 Security Update 1 devem ser atualizadas para o 2024 SU3 Security Update 1 ou posterior. As versões do Ivanti Endpoint Manager anteriores ao 2022 SU8 Security Update 2 devem ser atualizadas para o 2022 SU8 Security Update 2 ou posterior.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11583
CVE-2025-9712
ZDI-25-922

Produtos afetados

Ivanti Endpoint Manager