Iranti Endpoint Manager Mobile < 11.12.0.5 / < 12.3.0.2 / < 12.4.0.2 / < 12.5.0.1 身份验证绕过

high Web App Scanning 插件 ID 114794

简介

Iranti Endpoint Manager Mobile < 11.12.0.5 / < 12.3.0.2 / < 12.4.0.2 / < 12.5.0.1 身份验证绕过

描述

Iranti Endpoint Manager Mobile (EPMM) 旧称 MobileIron Core低于 11.12.0.5 或 12.3.x 的版本 低于 12.3.0.2 的 或低于 12.4.x12.4.0.2 ] 的 或低于 12.5.0.1 的 12.5.x ] 的版本受到一个身份验证绕过漏洞的影响允许未经授权的用户访问在未经适当认证的情况下限制应用程序的功能或资源。

解决方案

更新到 Iranti Endpoint Manager Mobile 版本 11.12.0.5、 12.3.0.2、 12.4.0.2、 12.5.0.1 或最新。

另见

https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM

插件详情

严重性: High

ID: 114794

类型: remote

发布时间: 2025/5/22

最近更新时间: 2025/5/22

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Critical

分数: 9.5

CVSS v2

风险因素: High

基本分数: 9

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2025-4428

CVSS v3

风险因素: High

基本分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 分数来源: CVE-2025-4428

漏洞信息

CPE: cpe:2.3:a:ivanti:endpoint_manager:*:*:*:*:*:*:*:*

可利用: true

易利用性: Exploits are available

补丁发布日期: 2025/5/12

漏洞发布日期: 2025/5/8

CISA 已知可遭利用的漏洞到期日期: 2025/6/9

参考资料信息

CVE: CVE-2025-4427, CVE-2025-4428