Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-13160

Endpoint Manager (EPM)

Hersteller: Ivanti
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Ivanti Endpoint Manager (EPM), eine Software zur zentralen Verwaltung von Endgeräten in Unternehmensnetzwerken. Es handelt sich um eine absolute Pfadüberquerung (Path Traversal): Durch geschickt manipulierte Pfadangaben lässt sich der vorgesehene Verzeichnisrahmen verlassen, sodass auf Dateien außerhalb des eigentlich zugänglichen Bereichs zugegriffen werden kann. Ausnutzen lässt sich der Fehler aus der Ferne und ohne vorherige Anmeldung: Ein unauthentifizierter Angreifer kann auf diesem Weg an schützenswerte Informationen gelangen, die das System eigentlich nicht preisgeben dürfte. Der eigentliche Schaden liegt also im Abfluss vertraulicher Daten. Da EPM als zentrale Verwaltungslösung typischerweise umfangreiche Informationen über die angebundenen Endgeräte und deren Konfiguration vorhält, kann ein solcher Datenabfluss weitreichende Folgen haben und einem Angreifer wertvolle Erkenntnisse für weitere Angriffe verschaffen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln