脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Ivanti MobileIron Core clish Restricted Shell Escape via Argument Injection
脆弱性説明
By abusing the 'install rpm info detail' command, an attacker can escape the restricted clish shell on affected versions of Ivanti MobileIron Core. This issue was fixed in version 11.1.0.0.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
脆弱性タイプ
参数注入或修改
脆弱性タイトル
Mobileiron MobileIron Core参数注入漏洞
脆弱性説明
Mobileiron MobileIron Core是美国思可信(Mobileiron)公司的一款MobileIron平台的管理控制台组件。该产品支持为设备、应用程序和内容定义安全和管理策略。 Ivanti MobileIron Core 10.7.0.1-9 版本和 11.0.0.1-3版本存在参数注入漏洞,攻击者可以利用此漏洞对受影响的设备进行完全的根级控制。
CVSS情報
N/A
脆弱性タイプ
N/A