Ivanti Endpoint Manager Mobile 12.6.0.x < 12.6.0.2 / 12.5.0.x < 12.5.0.4 / 12.x < 12.4.0.4 多個弱點

high Nessus Plugin ID 270691

概要

遠端主機上執行的 Ivanti Endpoint Manager Mobile (之前稱為 MobileIron Core) 受到多個弱點影響。

說明

遠端主機上執行的 Ivanti Endpoint Manager Mobile (之前稱為 MobileIron Core) 版本為 12.6.0.x 之前的 12.6.0.2、 12.5.0.x 之前的 12.5.0.4或 12.x 之前的 12.4.0.4。因此,會受到多個弱點影響:

- 管理面板中的 OS 命令插入允許具有管理權限的遠端經過驗證的攻擊者執行遠端程式碼。 (CVE-2025-10242, CVE-2025-10243, CVE-2025-10985)
- 管理面板中的路徑遊走允許具有管理權限的經驗證遠端攻擊者在磁碟上非預定的位置寫入資料。 (CVE-2025-10986)

請注意,Nessus 並未測試這些問題,而是僅依據服務自我報告的版本號碼作出判斷。

解決方案

更新至 Ivanti Endpoint Manager Mobile 12.6.0.2、12.5.0.4 或 12.4.0.4 版或更新版本

另請參閱

http://www.nessus.org/u?1f757473

Plugin 詳細資訊

嚴重性: High

ID: 270691

檔案名稱: ivanti_endpoint_manager_mobile_12_6_0_2.nasl

版本: 1.1

類型: local

系列: Misc.

已發布: 2025/10/17

已更新: 2025/10/17

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 8.4

CVSS v2

風險因素: High

基本分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:M/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-10242

CVSS v3

風險因素: High

基本分數: 7.2

媒介: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: cpe:/a:ivanti:mobileiron, cpe:/a:mobileiron:core

必要的 KB 項目: installed_sw/MobileIron Core

修補程式發佈日期: 2025/10/14

弱點發布日期: 2025/10/14

參考資訊

CVE: CVE-2025-10242, CVE-2025-10243, CVE-2025-10985, CVE-2025-10986

IAVA: 2025-A-0765