漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Improper certificate validation in Ivanti EPMM before versions 12.6.1.1, 12.7.0.1, and 12.8.0.1 allows a remote unauthenticated attacker to enroll a device belonging to a restricted set of unenrolled devices, leading to information disclosure about EPMM appliance and impacting on the integrity of the newly enrolled device identity.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Vulnerability Type
证书验证不恰当
Vulnerability Title
Ivanti EPMM 信任管理问题漏洞
Vulnerability Description
Ivanti EPMM是美国Ivanti公司的一款使 IT 部门能够为移动设备、应用程序和内容设置策略的产品。 Ivanti EPMM 12.6.1.1之前版本、12.7.0.1之前版本和12.8.0.1之前版本存在信任管理问题漏洞,该漏洞源于证书验证不当,可能导致远程未经身份验证的攻击者注册属于受限未注册设备集的设备,导致EPMM设备信息泄露并影响新注册设备身份的完整性。
CVSS Information
N/A
Vulnerability Type
N/A