
CVE-2023-35078 POC d'exploitation de la vulnérabilité d'accès API non authentifié à distance
La vulnérabilité CVE-2023-35078, qui permet un accès non authentifié à distance à l'API, a été découverte dans Ivanti Endpoint Manager Mobile (EPMM), anciennement connu sous le nom de MobileIron Core. Cette vulnérabilité affecte toutes les versions prises en charge – la version 11.4 et les releases 11.10, 11.9 et 11.8. Les versions/releases plus anciennes sont également concernées.
Cette vulnérabilité permet à un acteur non autorisé et distant (exposé à Internet) d'accéder potentiellement aux informations personnellement identifiables des utilisateurs et d'apporter des modifications limitées au serveur.
python cve_2023_35078_poc.py -u http://
python cve_2023_35078_poc.py -f urls.txt