CVE-2023-35078
Ivanti Endpoint Manager Mobile में प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 25 जुल॰ 2023
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 25 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Ivanti EPMM में एक प्रमाणीकरण बायपास भेद्यता अनधिकृत उपयोगकर्ताओं को उचित प्रमाणीकरण के बिना एप्लिकेशन की प्रतिबंधित कार्यक्षमता या संसाधनों तक पहुंचने की अनुमति देती है।
स्रोत
7- CVE-2023-35078एक्सप्लॉइट
CVE-2023-35078 - Ivanti MobileIron Core दूरस्थ अप्रमाणित API एक्सेस एक्सप्लॉइट टूल
Ivanti Endpoint Manager Mobile (EPMM) POC
शेल स्क्रिप्ट जो Ivanti EPMM (MobileIron Core) इंस्टेंस में CVE-2023-35078 रिमोट अनऑथेंटिकेटेड API एक्सेस भेद्यता की जाँच करती है, लक्ष्य खोज के लिए Shodan dorks के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।