
CVE-2023-35078 Exploit POC de Vulnerabilidade de Acesso Remoto Não Autenticado a API
A vulnerabilidade de acesso remoto não autenticado à API CVE-2023-35078 foi descoberta no Ivanti Endpoint Manager Mobile (EPMM), anteriormente conhecido como MobileIron Core. Esta vulnerabilidade afeta todas as versões suportadas – Versão 11.4, versões 11.10, 11.9 e 11.8. Versões/atualizações mais antigas também estão em risco. Esta vulnerabilidade permite que um ator não autorizado e remoto (com acesso à internet) possa potencialmente acessar informações pessoais identificáveis dos usuários e fazer alterações limitadas no servidor.
python cve_2023_35078_poc.py -u http://
python cve_2023_35078_poc.py -f urls.txt