CVE-2026-1281
Ivanti Endpoint Manager Mobile (EPMM) कोड इंजेक्शन भेद्यता
- प्रकाशित
- 29 जन॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- ivanti
- साक्ष्य देखे गए
- 29 जन॰ 2026
Ivanti Endpoint Manager Mobile (EPMM) कोड इंजेक्शन भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
इवांटी एंडपॉइंट मैनेजर मोबाइल में एक कोड इंजेक्शन, जो हमलावरों को बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।
# CVE-2026-1281 और CVE-2026-1340 के लिए प्रूफ ऑफ कॉन्सेप्ट - Ivanti EPMM प्री-ऑथ RCE बैश अरिथमेटिक एक्सपैंशन के माध्यम से
एक सरल डेमो एप्लिकेशन जो दिखाता है कि शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए Ivanti EPMM प्री-ऑथ RCE भेद्यता (CVE-2026-1281 / CVE-2026-1340) को कैसे दोहराया जाए।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।