CVE-2024-22026
EPMM 12.1.0.0 से पहले के संस्करणों में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता एक प्रमाणित स्थानीय उपयोगकर्ता को शेल प्रतिबंध को बायपास करने और उपकरण (appliance) पर मनमाने कमांड निष्पादित...
- प्रकाशित
- 22 मई 2024
- अद्यतन
- 13 मार्च 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EPMM 12.1.0.0 से पहले के संस्करणों में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता एक प्रमाणित स्थानीय उपयोगकर्ता को शेल प्रतिबंध को बायपास करने और उपकरण (appliance) पर मनमाने कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2024-22026एक्सप्लॉइट
CVE-2024-22026 के लिए एक्सप्लॉइट POC जो Ivanti EPMM "MobileIron Core" को प्रभावित करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।