
CVE-2023-35078 Exploit POC della Vulnerabilità di Accesso API Remoto Non Autenticato
La vulnerabilità di accesso API remoto non autenticato CVE-2023-35078 è stata scoperta in Ivanti Endpoint Manager Mobile (EPMM), precedentemente noto come MobileIron Core. Questa vulnerabilità interessa tutte le versioni supportate – versione 11.4, release 11.10, 11.9 e 11.8. Anche versioni/release precedenti sono a rischio. Questa vulnerabilità consente a un attore non autorizzato e remoto (esposto a internet) di accedere potenzialmente alle informazioni personali identificabili degli utenti e di apportare modifiche limitate al server.
python cve_2023_35078_poc.py -u http://
python cve_2023_35078_poc.py -f urls.txt