CVE-2026-1340
Ivanti Endpoint Manager Mobile (EPMM) कोड इंजेक्शन भेद्यता
- प्रकाशित
- 29 जन॰ 2026
- अद्यतन
- 9 अप्रैल 2026
- सीएनए असाइन करना
- ivanti
- साक्ष्य देखे गए
- 8 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Ivanti Endpoint Manager Mobile में एक कोड इंजेक्शन जो हमलावरों को बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।
स्रोत
2- CVE-2026-1281-Ivanti-EPMM-RCEएक्सप्लॉइट
# CVE-2026-1281 और CVE-2026-1340 के लिए प्रूफ ऑफ कॉन्सेप्ट - Ivanti EPMM प्री-ऑथ RCE बैश अरिथमेटिक एक्सपैंशन के माध्यम से
एक सरल डेमो एप्लिकेशन जो दिखाता है कि शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए Ivanti EPMM प्री-ऑथ RCE भेद्यता (CVE-2026-1281 / CVE-2026-1340) को कैसे दोहराया जाए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।