Ivanti EPM XML 外部实体

high Web App Scanning 插件 ID 114524

简介

Ivanti EPM XML 外部实体

描述

2022 SU6 / 2024 SU1 之前的 Ivanti Endpoint Manager (EPM) 版本容易受到 XML 外部实体影响,从而允许未经身份验证的攻击者通过特别构建的请求读取系统上的任意文件。

解决方案

请应用 Ivanti 为 2022 SU5 和 2024 版本提供的安全热修复,或升级到已包含该补丁的最新版本。

另见

https://forums.ivanti.com/s/article/Security-Advisory-EPM-September-2024-for-EPM-2024-and-EPM-2022

插件详情

严重性: High

ID: 114524

类型: remote

发布时间: 2024/12/3

最近更新时间: 2024/12/3

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Medium

分数: 5.0

CVSS v2

风险因素: High

基本分数: 8.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:P/A:N

CVSS 分数来源: CVE-2024-37397

CVSS v3

风险因素: High

基本分数: 8.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

CVSS 分数来源: CVE-2024-37397

漏洞信息

CPE: cpe:2.3:a:ivanti:endpoint_manager:*:*:*:*:*:*:*:*

可利用: true

易利用性: Exploits are available

补丁发布日期: 2024/9/10

漏洞发布日期: 2024/9/9

参考资料信息

CVE: CVE-2024-37397