跳到主要内容

超危

Ivanti Endpoint Manager (EPM)GetHashForSingleFile()路径遍历漏洞

2025-01-14 17:11:32 公开 ,2026-02-28 05:22:19 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-36 (Absolute Path Traversal)
CAPEC:
CAPEC-597 (Absolute Path Traversal)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-03-11 01:12:06

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
Ivanti EPM是美国Ivanti公司的一个一站式管理用户配置文件和所有客户端设备的软件。 Ivanti EPM 2024年1月-2025年安全更新和2022 SU6 2025年1月安全更新之前版本的GetHashForSingleFile() 方法因未对输入参数strFileName进行严格校验(允许传入 UNC 路径或含路径遍历字符的字符串),且未限制未认证用户访问,导致攻击者可通过构造恶意路径读取任意文件哈希或敏感信息,构成信息泄露风险(如系统文件、凭证等)
修复建议
升级到Ivanti安全公告000097142提供的最新版本的Endpoint Manager(2024年1月-2025年安全更新、2022 SU6 January-2025安全更新或更高版本)。参考链接: https://forums.ivanti.com/s/article/Security-Advisory-EPM-January-2025-for-EPM-2024-and-EPM-2022-SU6?language=en_US https://forums.ivanti.com/s/article/Security-Advisory-EPM-January-2025-for-EPM-2024-and-EPM-2022-SU6

参考链接