Un problema è stato scoperto nel Ivanti lavoro di controllo prima di 10.3.0.0 e RES Uno spazio di lavoro, quando il file e la sicurezza cartella vengono configurati. Un file di utente locale autenticato può by-pass e la cartella di restrizione di sicurezza, sfruttando un vettore di attacco non specificato. |
https://seclists.org/bugtraq/2018/Oct/10 https://community.ivanti.com/docs/DOC-69682 http://seclists.org/fulldisclosure/2018/Oct/2 http://packetstormsecurity.com/files/149617/Ivanti-Workspace-Control-UNC-Path-Data-Security-Bypass.html https://www.securify.nl/en/advisory/SFY20180803/ivanti-workspace-control-data-security-bypass-via-localhost-unc-path.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15590 |
Vulnerabilità: CVE-2018-15590
