PT-2025-41813 · Ivanti · Ivanti Endpoint Manager

CVE-2025-9713

·

Publicado

2025-10-07

·

Atualizado

2025-11-12

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Ivanti Endpoint Manager (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de path traversal no Ivanti Endpoint Manager, potencialmente permitindo que um atacante remoto não autenticado execute código em um sistema. A interação do usuário é necessária para a exploração, exigindo que um usuário realize ações específicas. A vulnerabilidade decorre da validação insuficiente de caminhos de arquivo durante determinadas operações.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12911
CVE-2025-9713
ZDI-25-935

Produtos afetados

Ivanti Endpoint Manager