
CVE-2023-35078 リモート未認証APIアクセス脆弱性エクスプロイトPOC
CVE-2023-35078 のリモート非認証APIアクセス脆弱性が、旧称 MobileIron Core である Ivanti Endpoint Manager Mobile (EPMM) で発見されました。この脆弱性は、サポートされているすべてのバージョン(バージョン11.4のリリース11.10、11.9、11.8)に影響します。古いバージョン/リリースもリスクがあります。 この脆弱性により、認証されていないリモート(インターネット接続)の攻撃者が、ユーザーの個人情報にアクセスし、サーバーに限定的な変更を加える可能性があります。
python cve_2023_35078_poc.py -u http://
python cve_2023_35078_poc.py -f urls.txt