专栏名称: 奇安信 CERT
为企业级用户提供高危漏洞、重大安全事件安全风险通告和相关产品解决方案。
目录
相关文章推荐
触乐  ·  高清的价值丨触乐 ·  昨天  
游戏研究社  ·  《巫师4》发布全新技术演示:希里,又见希里 ·  3 天前  
51好读  ›  专栏  ›  奇安信 CERT

【已复现】Ivanti Endpoint Manager 多个信息泄露漏洞安全风险通告第二次更新

奇安信 CERT  · 公众号  ·  · 2025-02-20 11:40

正文

请到「今天看啥」查看全文


技术细节状态

已公开

危害描述: 允许远程未经身份验证的攻击者泄露敏感信息。


0 1
漏洞详情
> > > >

影响组件

Ivanti Endpoint Manager(EPM)是由Ivanti公司开发的一款综合性端点管理解决方案,它帮助企业有效管理和保护网络中的端点设备,包括桌面、笔记本电脑、服务器、移动设备和虚拟环境等。

> > > >

漏洞描述

近日,奇安信CERT监测到 Ivanti Endpoint Manager 信息泄露漏洞(CVE-2024-10811、CVE-2024-13161、CVE-2024-13160、CVE-2024-13159) 在互联网上公开。在 Ivanti EPM 的代理门户中,存在多个绝对路径遍历漏洞。这些漏洞允许远程未经身份验证的攻击者泄露敏感信息。 目前该漏洞技术细节与POC已在互联网上公开, 鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。


本次更新内容:

更新漏洞状态;

新增产线解决方案;

新增复现截图。







请到「今天看啥」查看全文