跳到主要内容

超危

Ivanti Endpoint Manager (EPM)GetHashForWildcard()路径遍历漏洞

2025-01-14 17:12:23 公开 ,2026-02-28 05:22:17 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-36 (Absolute Path Traversal)
CAPEC:
CAPEC-597 (Absolute Path Traversal)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-03-11 01:12:11

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
Ivanti EPM是美国Ivanti公司的一个一站式管理用户配置文件和所有客户端设备的软件。 Ivanti EPM 2024年1月-2025年安全更新和2022 SU6 2025年1月安全更新之前版本GetHashForWildcard()方法因未对用户输入的wildcard参数进行过滤(允许构造包含UNC路径的字符串),导致未认证攻击者可操控服务器主动访问远程恶意UNC路径(如\\攻击者IP\共享文件)。此缺陷使攻击者能诱导服务器与外部受控资源交互,造成敏感信息泄露、内部网络探测或服务滥用(如SMB中继攻击)等。
修复建议
升级到Ivanti安全公告000097142提供的最新版本的Endpoint Manager(2024年1月-2025年安全更新、2022 SU6 January-2025安全更新或更高版本)。参考链接: https://forums.ivanti.com/s/article/Security-Advisory-EPM-January-2025-for-EPM-2024-and-EPM-2022-SU6?language=en_US https://forums.ivanti.com/s/article/Security-Advisory-EPM-January-2025-for-EPM-2024-and-EPM-2022-SU6

参考链接