PoC Exploit Released for Ivanti EPM Flaw CVE-2024-29847 (CVSS 10)
2024/09/15 SecurityOnline — Ivanti Endpoint Management (EPM) ソフトウェアの重大な脆弱性 CVE-2024-29847 (CVSS:10) に関する、技術的な詳細と PoC エクスプロイト・コードが、Horizon3.ai のセキュリティ研究者である James Horseman から公開された。この脆弱性は、エージェント・ポータルにおける信頼されていないデータのデシリアライゼーションに起因するものであり、悪用に成功した攻撃者は、コア・サーバへの不正アクセスを実行する可能性を手にする。
Continue reading “Ivanti EPM の脆弱性 CVE-2024-29847 (CVSS 10):PoC エクスプロイトが提供”