跳到主要内容

超危

Ivanti Endpoint Manager (EPM)GetHashForWildcardRecursive()路径遍历漏洞

2025-01-14 17:12:57 公开 ,2026-02-28 05:22:16 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-36 (Absolute Path Traversal)
CAPEC:
CAPEC-597 (Absolute Path Traversal)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-03-11 01:12:15

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
Ivanti EPM是美国Ivanti公司的一个一站式管理用户配置文件和所有客户端设备的软件。 Ivanti EPM 2024年1月-2025年安全更新和2022 SU6 2025年1月安全更新之前版本GetHashForWildcardRecursive()方法未对用户控制的wildcard参数进行输入校验,攻击者可通过构造恶意路径(如\\攻击者IP\共享\*),使Path.GetDirectoryName()提取目录名后与Path.Combine()结合生成远程UNC路径(rootPath),导致未认证攻击者可强制服务器递归访问并计算远程共享目录下所有文件的哈希值。此漏洞允许攻击者诱导服务器主动连接外部恶意资源,造成敏感数据泄露、内部网络暴露(如SMB协议交互)或服务资源耗尽。
修复建议
升级到Ivanti安全公告000097142提供的最新版本的Endpoint Manager(2024年1月-2025年安全更新、2022 SU6 January-2025安全更新或更高版本)。参考链接: https://forums.ivanti.com/s/article/Security-Advisory-EPM-January-2025-for-EPM-2024-and-EPM-2022-SU6?language=en_US https://forums.ivanti.com/s/article/Security-Advisory-EPM-January-2025-for-EPM-2024-and-EPM-2022-SU6

参考链接