CVE-2025-10986

⚪ Do wiadomości

Przechodzenie ścieżki w panelu administracyjnym Ivanti EPMM pozwala na zapis danych w niezamierzonych lokalizacjach.

CVSS
4.7
EPSS
0.6%
Exploit
none
Vendor
ivanti
Opis źródłowy (NVD)

Path traversal in the admin panel of Ivanti EPMM before version 12.6.0.2, 12.5.0.4, and 12.4.0.4 allows a remote authenticated attacker with admin privileges to write data in unintended locations on disk.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.6%
Opublikowano (NVD)2025-10-14 15:16:01 UTC
Ostatnia modyfikacja (NVD)2026-10-08 12:10:00 UTC
Referencje