Vulnerabilidad en Ivanti LANDesk Management Gateway (CVE-2025-43716)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2025
Última modificación:
29/04/2025
Descripción
Existe una vulnerabilidad de directory traversal en Ivanti LANDesk Management Gateway hasta las versiones 4.2-1.9. Al añadir %3F.php a la URI del endpoint /client/index.php, un atacante puede eludir los controles de acceso y obtener acceso no autorizado a varios endpoints, como /client/index.php%3F.php/gsb/firewall.php, dentro del panel web de administración, lo que podría exponer información confidencial del dispositivo. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no reciben soporte del fabricante.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA