
CVE-2023-35078 दूरस्थ अप्रमाणित API पहुँच भेद्यता शोषण POC
CVE-2023-35078 रिमोट अनप्रमाणित API एक्सेस भेद्यता Ivanti Endpoint Manager Mobile (EPMM) में पाई गई है, जिसे पहले MobileIron Core के नाम से जाना जाता था। यह भेद्यता सभी समर्थित संस्करणों – संस्करण 11.4 रिलीज़ 11.10, 11.9 और 11.8 को प्रभावित करती है। पुराने संस्करण/रिलीज़ भी जोखिम में हैं। यह भेद्यता एक अनधिकृत, रिमोट (इंटरनेट-सामने वाले) अभिकर्ता को उपयोगकर्ताओं की व्यक्तिगत रूप से पहचान योग्य जानकारी तक पहुँचने और सर्वर में सीमित परिवर्तन करने में सक्षम बनाती है।
python cve_2023_35078_poc.py -u http://
python cve_2023_35078_poc.py -f urls.txt