Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-4428

Опубликовано: 13 мая 2025
Источник: nvd
CVSS3: 7.2
CVSS3: 8.8
EPSS Высокий

Описание

Remote Code Execution in API component in Ivanti Endpoint Manager Mobile 12.5.0.0 and prior on unspecified platforms allows authenticated attackers to execute arbitrary code via crafted API requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ivanti:endpoint_manager_mobile:*:*:*:*:*:*:*:*
Версия до 11.12.0.5 (исключая)
cpe:2.3:a:ivanti:endpoint_manager_mobile:*:*:*:*:*:*:*:*
Версия от 12.3.0.0 (включая) до 12.3.0.2 (исключая)
cpe:2.3:a:ivanti:endpoint_manager_mobile:*:*:*:*:*:*:*:*
Версия от 12.4.0.0 (включая) до 12.4.0.2 (исключая)
cpe:2.3:a:ivanti:endpoint_manager_mobile:12.5.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.86186
Высокий

7.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.2
github
больше 1 года назад

Remote Code Execution in API component in Ivanti Endpoint Manager Mobile 12.5.0.0 and prior on unspecified platforms allows authenticated attackers to execute arbitrary code via crafted API requests.

CVSS3: 7.2
fstec
больше 1 года назад

Уязвимость интерфейса приложения для управления жизненным циклом мобильных устройств и мобильных приложений Ivanti Endpoint Manager Mobile (EPMM) (ранее MobileIron Core), позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.86186
Высокий

7.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-94