Ivanti Endpoint Manager Mobile 12.5.0.x < 12.5.0.2 / 12.4.0.x < 12.4.0.3 / 12.x < 12.3.0.3 多個弱點

high Nessus Plugin ID 241979

概要

遠端主機上執行的 Ivanti Endpoint Manager Mobile (之前稱為 MobileIron Core) 受到多個弱點影響。

說明

遠端主機上執行的 Ivanti Endpoint Manager Mobile (之前稱為 MobileIron Core) 版本為 12.5.0.x 之前的 12.5.0.2、 12.4.0.x 之前的 12.4.0.3或 12.x 之前的 12.3.0.3。因此,會受到多個弱點影響:

- 在 12.5.0.2 版之前的 Ivanti Endpoint Manager Mobile (EPMM) 中有 OS 命令插入動作允許具有高權限的遠端經過驗證的攻擊者達到遠端程式碼執行的目的。 (CVE-2025-6770)

- 12.5.0.2、12.4.0.3 和 12.3.0.3 版之前的 Ivanti Endpoint Manager Mobile (EPMM) 中有 OS 命令插入動作讓具有高權限的經驗證遠端攻擊者得以實現遠端程式碼執行。 (CVE-2025-6771)

請注意,Nessus 並未測試這些問題,而是僅依據服務自我報告的版本號碼作出判斷。

解決方案

更新至 Ivanti Endpoint Manager Mobile 12.5.0.2、12.4.0.3 或 12.3.0.3 版或更新版本

另請參閱

http://www.nessus.org/u?3e3639dd

Plugin 詳細資訊

嚴重性: High

ID: 241979

檔案名稱: ivanti_endpoint_manager_mobile_12_5_0_2.nasl

版本: 1.2

類型: local

系列: Misc.

已發布: 2025/7/11

已更新: 2025/7/11

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:M/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-6770

CVSS v3

風險因素: High

基本分數: 7.2

媒介: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: cpe:/a:mobileiron:core, cpe:/a:ivanti:mobileiron

必要的 KB 項目: installed_sw/MobileIron Core

修補程式發佈日期: 2025/7/9

弱點發布日期: 2025/7/9

參考資訊

CVE: CVE-2025-6770, CVE-2025-6771

IAVA: 2025-A-0484