CVE-2025-4427
प्रमाणीकरण बायपास
- प्रकाशित
- 13 मई 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- ivanti
- साक्ष्य देखे गए
- 19 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Ivanti Endpoint Manager Mobile 12.5.0.0 और उससे पहले के संस्करणों के API घटक में एक प्रमाणीकरण बाईपास (authentication bypass) हमलावरों को उचित क्रेडेंशियल के बिना API के माध्यम से संरक्षित संसाधनों तक पहुंचने की अनुमति देता है।
स्रोत
4- CVE-2025-4427-CVE-2025-4428पता लगाना
CVE-2025-4427 और CVE-2025-4428 के लिए पहचान
Ivanti EPMM pre-auth RCE श्रृंखला (CVE-2025-4427 + CVE-2025-4428) के लिए पहचान आर्टिफैक्ट जनरेटर। प्रभावित संस्करणों में भेद्यता स्थिति की पुष्टि करने के लिए कमांड निष्पादित करता है।
- CVE-2025-4428स्कैनर
Ivanti EPMM प्री-ऑथ RCE श्रृंखला
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।