Titre | Vulnérabilités affectant Ivanti Endpoint Manager Mobile activement exploitées |
Numéro de Référence | Numéro de Référence 54411405/25 |
Date de publication | Date de publication 14 mai 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Important |
CVE-2025-4427 CVE-2025-4428
Ivanti annonce la correction de deux vulnérabilités affectant les versions susmentionnées de son produit Endpoint Manager Mobile. Ces vulnérabilités sont activement exploitées et peuvent permettre à un attaquant distant non authentifié d’exécuter du code arbitraire ou d’accéder à des données confidentielles.
Veuillez se référer au bulletin de sécurité d’Ivanti pour l'obtention des correctifs.
Accès à des données confidentielles
Exécution de code arbitraire à distance
Bulletin de sécurité d’Ivanti:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved