CVE-2023-35078
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
100.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2023-35078 ist eine kritische Authentifizierungs-Bypass-Schwachstelle in Ivanti EPMM. Diese ermöglicht es nicht-authentifizierten Angreifern, auf eingeschränkte Funktionen oder Ressourcen der Anwendung zuzugreifen, ohne sich ordnungsgemäß authentifizieren zu müssen. Die direkte Auswirkung ist ein unbefugter Zugriff auf sensible Bereiche des Systems.
Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Ihre Dringlichkeit wird durch einen EPSS-Wert von 100% unterstrichen, was auf eine extrem hohe Wahrscheinlichkeit der Ausnutzung hinweist. Zudem ist CVE-2023-35078 im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird.
Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Die Priorität ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität extrem hoch. Es wird dringend empfohlen, die vom Hersteller bereitgestellten Patches oder Mitigationen unverzüglich anzuwenden und Systeme auf Anzeichen einer Kompromittierung zu überwachen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
An authentication bypass vulnerability in Ivanti EPMM allows unauthorized users to access restricted functionality or resources of the application without proper authentication.
Referenzen
- https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-ac...
- https://forums.ivanti.com/s/article/KB-Remote-unauthenticated-API-access-vulnera...
- https://www.cisa.gov/news-events/alerts/2023/07/24/ivanti-releases-security-upda...
- https://www.ivanti.com/blog/cve-2023-35078-new-ivanti-epmm-vulnerability
- https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-ac...
- https://forums.ivanti.com/s/article/KB-Remote-unauthenticated-API-access-vulnera...
- https://www.cisa.gov/news-events/alerts/2023/07/24/ivanti-releases-security-upda...
- https://www.ivanti.com/blog/cve-2023-35078-new-ivanti-epmm-vulnerability
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-...