Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ivanti Endpoint Manage (CVE-2019-10651)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2019
Última modificación:
24/08/2020

Descripción

Se detectó un problema en el servidor Core en Ivanti Endpoint Manager (EPM) instalaciones 2017.3 anteriores a SU7 y instalaciones 2018.x anteriores a 2018.3 SU3, con ejecución de código remota. En otras palabras, el problema afecta a las instalaciones 2017.3, 2018.1 y 2018.3 que carecen de la actualización de abril de 2019.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ivanti:endpoint_manager:2017.3:*:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2018.1:*:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2018.3:*:*:*:*:*:*:*