Уязвимости Ivanti Endpoint Manager: цепочки эксплуатации EPMM от auth bypass до pre-auth RCE

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Серверный модуль на тёмном антистатическом коврике. Экран панели отображает код уязвимости, красные и зелёные индикаторы отбрасывают точечные отражения.



🧨 CVE-2025-4427 + CVE-2025-4428 и CVE-2026-1281 — цепочки от auth bypass до pre-auth RCE в Ivanti EPMM: 4 400 инстансов торчат в интернете, EPSS CVE-2023-35078 равен 1.0, публичный эксплоит EDB-52421 уже в Exploit-DB.

Ivanti EPMM пять раз попадал в CISA KEV за три года. CVE-2025-4427...


Уязвимости Ivanti Endpoint Manager: цепочки эксплуатации EPMM от auth bypass до pre-auth RCE

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх