
CVE-2023-35078 Удаленная неавторизованная уязвимость доступа к API — эксплойт POC
Уязвимость удаленного неаутентифицированного доступа к API CVE-2023-35078 обнаружена в Ivanti Endpoint Manager Mobile (EPMM), ранее известном как MobileIron Core. Эта уязвимость затрагивает все поддерживаемые версии – версии 11.4, выпуски 11.10, 11.9 и 11.8. Старые версии/выпуски также подвержены риску. Эта уязвимость позволяет неавторизованному удаленному (доступному из интернета) злоумышленнику потенциально получить доступ к личной информации пользователей и вносить ограниченные изменения на сервер.
python cve_2023_35078_poc.py -u http://
python cve_2023_35078_poc.py -f urls.txt