
CVE-2023-35078 Exploit POC de vulnerabilidad de acceso remoto no autenticado a la API
La vulnerabilidad de acceso remoto no autenticado a la API CVE-2023-35078 ha sido descubierta en Ivanti Endpoint Manager Mobile (EPMM), anteriormente conocido como MobileIron Core. Esta vulnerabilidad afecta a todas las versiones compatibles: versión 11.4, lanzamientos 11.10, 11.9 y 11.8. Las versiones/lanzamientos anteriores también están en riesgo. Esta vulnerabilidad permite que un actor remoto no autorizado (expuesto a Internet) acceda potencialmente a la información personal identificable de los usuarios y realice cambios limitados en el servidor.
python cve_2023_35078_poc.py -u http://
python cve_2023_35078_poc.py -f urls.txt