Ivanti Endpoint Manager Mobile (EPMM)存在远程代码执行漏洞(CVE-2025-4427、CVE-2025-4428)

漏洞描述:

该漏洞是数据库Ivanti Endpoint Manager Mobile 使用了Orm框架Hibernate验证器中允许模板字符串${}占位符,且没有对它进行转义或清理。在运行时,Hibernate 可能会通过 Spring 的 StandardELContext 处理模板以解析 ${…} 等占位符,从而无意中执行攻击者嵌入的任何表达式。

fofa:

body="MI_LOGIN_SCREEN"

poc:

 

Ivanti Endpoint Manager Mobile (EPMM)存在远程代码执行漏洞(CVE-2025-4427、CVE-2025-4428)-棉花糖会员站
Ivanti Endpoint Manager Mobile (EPMM)存在远程代码执行漏洞(CVE-2025-4427、CVE-2025-4428)
此内容为付费阅读,请付费后查看
9999积分
付费阅读
已售 36
© 版权声明
THE END
喜欢就支持一下吧
点赞30赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容