Ivanti EPM の複数の脆弱性が FIX:SQLi などが発生する恐れ

Ivanti Patches Critical Code Execution Vulnerabilities in Endpoint Manager

2024/05/22 SecurityWeek — 5月21日 (火) に Ivanti が発表したのは、Endpoint Manager (EPM) に存在する深刻な脆弱性の修正を含む、いくつかの製品に対するパッチである。Ivanti によると、EPM で解決された 10件のセキュリティ欠陥のうち 6件は、深刻な SQL インジェクションのバグであり、ネットワーク上の認証されていない攻撃者に、任意のコード実行を許す可能性があるという。それらの脆弱性 CVE-2024-29822 〜 CVE-2024-29827 (CVSS:9.6) は、Ivanti EPM 2022 SU5 以前のリリースの、Core サーバに影響を及ぼすものである。

Continue reading “Ivanti EPM の複数の脆弱性が FIX:SQLi などが発生する恐れ”