CVE-2023-35078 远程未认证 API 访问漏洞已在 Ivanti Endpoint Manager Mobile (EPMM)(原名 MobileIron Core)中被发现。该漏洞影响所有受支持的版本 – 版本 11.4 的 11.10、11.9 和 11.8 发布版。较旧的版本/发布版也存在风险。 该漏洞允许未经授权的远程(面向互联网)行为者可能访问用户的个人身份信息并对服务器进行有限的更改。
python cve_2023_35078_poc.py -u http://
python cve_2023_35078_poc.py -f urls.txt