Ivanti Endpoint Manager 移动< 11.12.0.5 / < 12.3.0.2 / < 12.4.0.2 / < 12.5.0.1 认证绕过

high Web App Scanning 插件 ID 114794

简介

Ivanti Endpoint Manager 移动< 11.12.0.5 / < 12.3.0.2 / < 12.4.0.2 / < 12.5.0.1 认证绕过

描述

Ivanti Endpoint Manager Mobile(EPMM),前身为 MobileIron Core,之前或12.4.x12.3.x12.3.0.212.4.0.212.5.x之前或之前12.5.0.1的版本11.12.0.5存在认证绕过漏洞,允许未经授权用户在未经过适当认证的情况下访问受限的功能或资源。

解决方案

更新到 Ivanti Endpoint Manager Mobile 版本11.12.0.5、、12.3.0.2、12.4.0.212.5.0.1或最新。

另见

https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM

插件详情

严重性: High

ID: 114794

类型: Check Based

发布时间: 2025/5/22

最近更新时间: 2025/5/22

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: High

分数: 8.4

CVSS v2

风险因素: High

基本分数: 9

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2025-4428

CVSS v3

风险因素: High

基本分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 分数来源: CVE-2025-4428

漏洞信息

CPE: cpe:2.3:a:ivanti:endpoint_manager:*:*:*:*:*:*:*:*

可利用: true

易利用性: Exploits are available

补丁发布日期: 2025/5/12

漏洞发布日期: 2025/5/8

CISA 已知可遭利用的漏洞到期日期: 2025/6/9

参考资料信息

CVE: CVE-2025-4427, CVE-2025-4428