PT-2025-41928 · Ivanti · Ivanti Epm
CVE-2025-10985
·
Publicado
2025-10-14
·
Atualizado
2025-10-21
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Ivanti EPMM anteriores à 12.6.0.2
Versões do Ivanti EPMM anteriores à 12.5.0.4
Versões do Ivanti EPMM anteriores à 12.4.0.4
Descrição
Existe uma falha crítica de injeção de comandos do sistema operacional no painel administrativo do Ivanti EPMM. Isso permite que um atacante remoto autenticado, com privilégios administrativos, execute comandos arbitrários do sistema operacional remotamente. A vulnerabilidade permite a execução remota de código.
Recomendações
Atualize o Ivanti EPMM para a versão 12.6.0.2 ou posterior.
Atualize o Ivanti EPMM para a versão 12.5.0.4 ou posterior.
Atualize o Ivanti EPMM para a versão 12.4.0.4 ou posterior.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ivanti Epm