CVE-2025-4428
रिमोट कोड निष्पादन
- प्रकाशित
- 13 मई 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- ivanti
- साक्ष्य देखे गए
- 19 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
API घटक में रिमोट कोड निष्पादन, अनिर्दिष्ट प्लेटफ़ॉर्म पर Ivanti Endpoint Manager Mobile 12.5.0.0 और उससे पहले के संस्करणों में, प्रमाणित हमलावरों को विशेष रूप से तैयार किए गए API अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3- CVE-2025-4427-CVE-2025-4428पता लगाना
CVE-2025-4427 और CVE-2025-4428 के लिए पहचान
Ivanti EPMM pre-auth RCE श्रृंखला (CVE-2025-4427 + CVE-2025-4428) के लिए पहचान आर्टिफैक्ट जनरेटर। प्रभावित संस्करणों में भेद्यता स्थिति की पुष्टि करने के लिए कमांड निष्पादित करता है।
- CVE-2025-4428स्कैनर
Ivanti EPMM प्री-ऑथ RCE श्रृंखला
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।