跳到主要内容

高危

Ivanti Endpoint Manager Mobile (EPMM)远程代码执行漏洞

2026-05-07 15:21:24 公开 ,2026-06-12 02:17:35 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 公开PoC
CWEs:
CWE-20 (Improper Input Validation)
CAPEC:
CAPEC-176 (Configuration/Environment Manipulation)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-05-07 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.2

详细信息

漏洞类型
输入验证错误
漏洞描述
Ivanti EPMM在12.6.1.1、12.7.0.1、12.8.0.1之前版本存在不当的输入验证,允许具有管理权限的远程认证用户进行远程代码执行。
修复建议
立即轮换所有EPMM管理员凭据,并升级到12.6.1.1、12.7.0.1、12.8.0.1或更高版本,参考链接: https://hub.ivanti.com/s/article/May-2026-Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-Multiple-CVEs?language=en_US

参考链接