PT-2026-70214 · Ivanti · Endpoint Manager

CVE-2026-18127

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Ivanti Endpoint Manager versões anteriores a 2024 SU7
Descrição Um problema no Core do software permite que um invasor remoto autenticado obtenha controle total de gravação sobre um bucket S3 configurado para armazenamento de gravação de sessão. Isso é causado pelo controle externo de um nome de arquivo, o que possibilita um ataque de path traversal, permitindo que o invasor manipule caminhos de arquivos para acessar ou modificar arquivos fora do diretório pretendido.
Recomendações Atualize para a versão 2024 SU7 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18127

Produtos afetados

Endpoint Manager