Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ivanti LANDesk Management Gateway (CVE-2025-43716)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2025
Última modificación:
29/04/2025

Descripción

Existe una vulnerabilidad de directory traversal en Ivanti LANDesk Management Gateway hasta las versiones 4.2-1.9. Al añadir %3F.php a la URI del endpoint /client/index.php, un atacante puede eludir los controles de acceso y obtener acceso no autorizado a varios endpoints, como /client/index.php%3F.php/gsb/firewall.php, dentro del panel web de administración, lo que podría exponer información confidencial del dispositivo. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no reciben soporte del fabricante.