Ivanti ha identificado y lanzado parches para una vulnerabilidad de recorrido de directorio (CVE-2023-35081, CWE-22) en Ivanti Endpoint Manager Mobile (EPMM).Esta vulnerabilidad permite a un atacante con privilegios administrador de EPMM escribir archivos arbitrarios con los privilegios del sistema operativo del servidor de aplicaciones web EPMM. El atacante podría ejecutar el archivo cargado, por ejemplo, un shell web.
Para obtener privilegios de administrador de EPMM, el atacante podría explotar CVE-2023-35078 en un sistema sin parpadeo.
Ivanti informa la explotación activa de CVE-2023-35081 y CVE-2023-35078. Esta vulnerabilidad afecta las versiones EPMM compatibles 11.10, 11.9 y 11.8. Las versiones mayores y que no respaldadas también se ven afectadas.