PT-2026-70214 · Ivanti · Endpoint Manager
CVE-2026-18127
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ivanti Endpoint Manager versões anteriores a 2024 SU7
Descrição
Um problema no Core do software permite que um invasor remoto autenticado obtenha controle total de gravação sobre um bucket S3 configurado para armazenamento de gravação de sessão. Isso é causado pelo controle externo de um nome de arquivo, o que possibilita um ataque de path traversal, permitindo que o invasor manipule caminhos de arquivos para acessar ou modificar arquivos fora do diretório pretendido.
Recomendações
Atualize para a versão 2024 SU7 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Endpoint Manager