PT-2025-28479 · Ivanti · Ivanti Endpoint Manager Mobile

Publicado

2025-07-08

·

Atualizado

2026-03-16

·

CVE-2025-6770

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Ivanti Endpoint Manager Mobile (EPMM) versões anteriores à 12.5.0.2
Descrição: A vulnerabilidade permite que um atacante remoto autenticado com privilégios elevados realize execução remota de código por meio de injeção de comando no sistema operacional.
Recomendações: Para versões anteriores à 12.5.0.2, atualize para a versão 12.5.0.2 ou posterior para resolver o problema.

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08712
BDU:2025-08713
CVE-2025-6770

Produtos afetados

Ivanti Endpoint Manager Mobile