PT-2020-6510 · Mobileiron · Mobileiron Sentry+3
Cheng-Da Tsai
+1
·
Publicado
2020-06-15
·
Atualizado
2023-01-27
·
CVE-2020-15505
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
MobileIron Core versões 10.3.0.3 e anteriores, 10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 e 10.6.0.0
Versões do MobileIron Connector 10.3.0.3 e anteriores, 10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 e 10.6.0.0
Versões 9.7.2 e anteriores, e 9.8.0 do MobileIron Sentry
Versão 2.0.0.1 e anteriores do MobileIron Monitor e do Reporting Database (RDB)
Descrição
O problema está relacionado a um controle de acesso insuficiente nos produtos MobileIron, permitindo que um invasor remoto execute código arbitrário. Isso pode ser feito por meio de vetores não especificados, levando potencialmente à execução remota de código.
Recomendações
Para as versões 10.3.0.3 e anteriores do MobileIron Core, atualize para a versão 10.3.0.4 ou posterior.
Para as versões 10.4.x do MobileIron Core, atualize para a versão 10.4.0.4 ou posterior.
Para as versões 10.5.x do MobileIron Core, atualize para a versão 10.5.1.1 ou posterior.
Para as versões 10.5.2.x do MobileIron Core, atualize para a versão 10.5.2.1 ou posterior.
Para as versões 10.6.x do MobileIron Core, atualize para a versão 10.6.0.1 ou posterior.
Para as versões 10.3.0.3 e anteriores do MobileIron Connector, atualize para a versão 10.3.0.4 ou posterior.
Para as versões 10.4.x do MobileIron Connector, atualize para a versão 10.4.0.4 ou posterior.
Para as versões 10.5.x do MobileIron Connector, atualize para a versão 10.5.1.1 ou posterior.
Para as versões 10.5.2.x do MobileIron Connector, atualize para a versão 10.5.2.1 ou posterior.
Para as versões 10.6.x do MobileIron Connector, atualize para a versão 10.6.0.1 ou posterior.
Para o Mobile
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mobileiron Connector
Mobileiron Core
Mobileiron Monitor/Reporting Database
Mobileiron Sentry