
CVE-2023-35078 원격 인증되지 않은 API 접근 취약점 익스플로잇 POC
CVE-2023-35078 원격 인증되지 않은 API 액세스 취약점이 Ivanti Endpoint Manager Mobile (EPMM) (이전 명칭: MobileIron Core)에서 발견되었습니다. 이 취약점은 지원되는 모든 버전(11.4 릴리스 11.10, 11.9 및 11.8)에 영향을 미칩니다. 이전 버전/릴리스도 위험에 처해 있습니다. 이 취약점을 통해 인증되지 않은 원격(인터넷 연결) 공격자가 잠재적으로 사용자의 개인 식별 정보에 접근하고 서버에 제한된 변경을 수행할 수 있습니다.
python cve_2023_35078_poc.py -u http://
python cve_2023_35078_poc.py -f urls.txt