Описание
By abusing the 'install rpm info detail' command, an attacker can escape the restricted clish shell on affected versions of Ivanti MobileIron Core. This issue was fixed in version 11.1.0.0.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.7.0.1-9 (включая)Версия от 11.0.0.0 (включая) до 11.1.0.0 (исключая)
Одно из
cpe:2.3:a:ivanti:mobileiron:*:*:*:*:*:*:*:*
cpe:2.3:a:ivanti:mobileiron:*:*:*:*:*:*:*:*
EPSS
Процентиль: 84%
0.02201
Низкий
6.5 Medium
CVSS3
7.2 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-88
CWE-88
Связанные уязвимости
github
больше 3 лет назад
By abusing the 'install rpm info detail' command, an attacker can escape the restricted clish shell on affected versions of Ivanti MobileIron Core. This issue was fixed in version 11.1.0.0.
EPSS
Процентиль: 84%
0.02201
Низкий
6.5 Medium
CVSS3
7.2 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-88
CWE-88