
CVE-2023-35078 Sicherheitslücke für nicht authentifizierten Remote-API-Zugriff Exploit POC
Die Sicherheitslücke CVE-2023-35078 (Remote Unauthenticated API Access) wurde im Ivanti Endpoint Manager Mobile (EPMM), ehemals MobileIron Core, entdeckt. Diese Schwachstelle betrifft alle unterstützten Versionen – Version 11.4 sowie Releases 11.10, 11.9 und 11.8. Ältere Versionen/Releases sind ebenfalls gefährdet. Diese Sicherheitslücke ermöglicht es einem nicht autorisierten, entfernten (internetfähigen) Angreifer, möglicherweise auf personenbezogene Daten von Benutzern zuzugreifen und begrenzte Änderungen am Server vorzunehmen.
python cve_2023_35078_poc.py -u http://
python cve_2023_35078_poc.py -f urls.txt