Ivanti Endpoint Manager Mobile 存在代码注入漏洞。该漏洞可能允许攻击者向受影响应用的输入字段中注入恶意代码,从而在服务端或客户端执行任意命令或脚本。具体触发方式和技术细节尚未公开,但此类漏洞通常可导致敏感信息泄露、权限提升或完全控制受影响的移动设备管理系统。由于缺乏详细公告,建议相关用户密切关注 Ivanti 官方更新。
💡 风险点: Ivanti Endpoint Manager Mobile 常用于企业移动设备管理,代码注入漏洞可能导致攻击者远程执行任意代码,影响设备管理和数据安全。虽无 CVE 和严重性评级,但应优先关注。
🎯 建议动作: 1. 联系 Ivanti 官方获取最新补丁信息;2. 检查资产中是否使用该产品;3. 若无法立即修补,实施输入验证、最小权限等缓解措施;4. 关注 Seebug 或官方渠道后续更新。