登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
Ivanti Endpoint Manager Mobile (EPMM)存在远程代码执行漏洞(CVE-2025-4427、CVE-2025-4428)
威胁等级:
高危
漏洞分类:
远程命令执行
影响资产分类:
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2025-9168
CVE:
CVE-2025-4428
CNVD:
CNNVD:
漏洞描述:
该漏洞是数据库Ivanti Endpoint Manager Mobile 使用了Orm框架Hibernate验证器中允许模板字符串${}占位符,且没有对它进行转义或清理。在运行时,Hibernate 可能会通过 Spring 的 StandardELContext 处理模板以解析 ${...} 等占位符,从而无意中执行攻击者嵌入的任何表达式。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
部署针对项目的web应用防火墙:阻止包含 “/mifs/admin/rest/api/v2/featureusage” 的外部用户请求到达您的应用程序 目前官方已发布修复安全补丁https://forums.ivanti.com/s/product-downloads
POC下载
登录后下载
环境验证
该poc暂无验证环境
twcjw
历史积分:1634
提交POC:103
相关推荐
契约锁电子签章平台 /utask/upload 存在任意命令执行漏洞
Hoverfly 远程命令执行(CVE-2025-54123)
迈普MSG4000安全网关存在远程命令执行漏洞
Ivanti Virtual Traffic Manager 认证绕过漏洞(CVE-2024-7593)
Ivanti Cloud Services Appliance (CSA) 存在路径遍历漏洞 (CVE-2024-8963)
Ivanti Connect Secure栈溢出漏洞(CVE-2025-0282)
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群