Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05693

Опубликовано: 15 июн. 2020
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Критический

Описание

Уязвимость приложения для управления жизненным циклом мобильных устройств и мобильных приложений MobileIron Core, безопасного мобильного шлюза MobileIron Sentry, приложения для мониторинга данных MobileIron Monitor and Reporting Database (RDB) и приложения для сбора данных об устройствах и программном обеспечении MobileIron Enterprise Connector связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Ivanti

Наименование ПО

MobileIron Sentry
MobileIron Monitor and Reporting Database (RDB)
Ivanti Endpoint Manager Mobile
MobileIron Enterprise Connector

Версия ПО

до 9.7.2 включительно (MobileIron Sentry)
9.8.0 (MobileIron Sentry)
до 2.0.0.1 включительно (MobileIron Monitor and Reporting Database (RDB))
до 10.3.0.4 (Ivanti Endpoint Manager Mobile)
от 10.4.0.0 до 10.4.0.4 (Ivanti Endpoint Manager Mobile)
от 10.5.1.0 до 10.5.1.1 (Ivanti Endpoint Manager Mobile)
от 10.5.2.0 до 10.5.2.1 (Ivanti Endpoint Manager Mobile)
от 10.6.0.0 до 10.6.0.1 (Ivanti Endpoint Manager Mobile)
до 10.3.0.4 (MobileIron Enterprise Connector)
от 10.4.0.0 до 10.4.0.4 (MobileIron Enterprise Connector)
от 10.5.1.0 до 10.5.1.1 (MobileIron Enterprise Connector)
от 10.5.2.0 до 10.5.2.1 (MobileIron Enterprise Connector)
от 10.6.0.0 до 10.6.0.1 (MobileIron Enterprise Connector)

Тип ПО

Средство защиты
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.ivanti.com/blog/mobileiron-security-updates-available

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.94388
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

A remote code execution vulnerability in MobileIron Core & Connector versions 10.3.0.3 and earlier, 10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 and 10.6.0.0; and Sentry versions 9.7.2 and earlier, and 9.8.0; and Monitor and Reporting Database (RDB) version 2.0.0.1 and earlier that allows remote attackers to execute arbitrary code via unspecified vectors.

CVSS3: 9.8
github
больше 3 лет назад

MobileIron Core and Connector before 10.3.0.4, 10.4.x before 10.4.0.4, 10.5.x before 10.5.1.1, 10.5.2.x before 10.5.2.1, and 10.6.x before 10.6.0.1, and Sentry before 9.7.3 and 9.8.x before 9.8.1, allow remote attackers to execute arbitrary code via unspecified vectors.

EPSS

Процентиль: 100%
0.94388
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2