漏洞分享 - Ivanti 修補端點管理程式EPM的SQL注入漏洞
Ivanti 修補端點管理程式EPM的SQL注入漏洞
一、摘要
Ivanti 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行程式碼及敏感資料洩露。
二、存在風險
Ivanti本次共為EPM修補10個漏洞,有6個漏洞 (CVE-2024-29822 至 CVE-2024-29827,CVSS 分數:9.6) 與 SQL 注入漏洞相關,允許未經身份驗證的攻擊者在同一網絡內執行任意代碼。其餘四個漏洞 (CVE-2024-29828、CVE-2024-29829、CVE-2024-29830 和 CVE-2024-29846,CVSS 分數:8.4) 也屬於同一類別,不同之處在於它們需要攻擊者進行身份驗證。
這些漏洞存在於EPM核心伺服器,一旦遭到利用,攻擊者就能在未經身分驗證的情況下,透過EPM所在的網路環境執行任意程式碼。
- 受影響之系統:
- Ivanti EPM 2022 SU5 及之前版本的 Core