Die Schwachstelle betrifft Ivanti Neurons for ITSM, eine Plattform für IT-Service-Management. Ursache ist die unsichere Verarbeitung serialisierter Daten: Die Anwendung wandelt übermittelte Datenstrukturen wieder in Objekte um, ohne deren Herkunft und Inhalt ausreichend zu prüfen. Ein Angreifer, der sich zuvor am System anmelden kann, aber keinen privilegierten Zugang benötigt, kann dadurch über das Netzwerk präparierte Daten einschleusen und beliebigen Programmcode auf dem Server ausführen. Damit lässt sich die Serveranwendung übernehmen, was Zugriff auf die dort verarbeiteten Service-Management-Daten und weitere Schritte im internen Netz ermöglicht. Da solche Plattformen zentrale Verwaltungsaufgaben übernehmen und oft mit anderen Systemen verbunden sind, wiegt eine erfolgreiche Ausnutzung entsprechend schwer.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Ivanti schließt kritische Lücken in Neurons for ITSM, Sentry und EPMM 09.09.2026