专栏名称: 奇安信 CERT
为企业级用户提供高危漏洞、重大安全事件安全风险通告和相关产品解决方案。
目录
相关文章推荐
OSC开源社区  ·  苹果用Swift重写每天数十亿次请求的Jav ... ·  2 天前  
程序员的那些事  ·  程序员:在 8 ... ·  5 天前  
51好读  ›  专栏  ›  奇安信 CERT

Ivanti Endpoint Manager Mobile 多个漏洞安全风险通告

奇安信 CERT  · 公众号  ·  · 2025-05-14 15:45

正文

请到「今天看啥」查看全文


未公开

在野利用状态

未发现

EXP状态

未公开

技术细节状态

未公开

危害描述:

CVE-2025-4427:攻击者可以通过精心构造的API请求绕过认证机制,访问需要认证才能访问的受保护资源。
CVE-2025-4428:攻击者利用该漏洞可以远程执行任意代码,从而完全控制受影响的系统。


0 1
漏洞详情
> > > >

影响组件

Ivanti Endpoint Manager Mobile(EPMM)是一款企业级的移动设备管理解决方案,用于集中管理和保护企业中的移动设备,支持设备注册、应用分发、安全策略实施等功能,帮助企业确保移动设备的安全性和合规性。

> > >

漏洞描述







请到「今天看啥」查看全文