漏洞信息详情
Mobileiron MobileIron Core参数注入漏洞
漏洞简介
Mobileiron MobileIron Core是美国思可信(Mobileiron)公司的一款MobileIron平台的管理控制台组件。该产品支持为设备、应用程序和内容定义安全和管理策略。
Ivanti MobileIron Core 10.7.0.1-9 版本和 11.0.0.1-3版本存在参数注入漏洞,攻击者可以利用此漏洞对受影响的设备进行完全的根级控制。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.rapid7.com/blog/post/2021/06/02/untitled-cve-2021-3198-and-cve-2021-3540-mobileiron-shell-escape-privilege-escalation-vulnerabilities/
参考网址
来源:MISC
链接:https://www.rapid7.com/blog/post/2021/06/02/untitled-cve-2021-3198-and-cve-2021-3540-mobileiron-shell-escape-privilege-escalation-vulnerabilities/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3540
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Ivanti-MobileIron-Core-privilege-escalation-via-Clish-Install-Rpm-35982
受影响实体
暂无
补丁
- MobileIron Core 参数注入漏洞的修复措施<!--2021-7-22-->
还没有评论,来说两句吧...