SecBoard
Zurück zur CVE-Übersicht

CVE-2023-35078

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score84/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

100.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2023-35078 ist eine kritische Authentifizierungs-Bypass-Schwachstelle in Ivanti EPMM. Diese ermöglicht es nicht-authentifizierten Angreifern, auf eingeschränkte Funktionen oder Ressourcen der Anwendung zuzugreifen, ohne sich ordnungsgemäß authentifizieren zu müssen. Die direkte Auswirkung ist ein unbefugter Zugriff auf sensible Bereiche des Systems.

Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Ihre Dringlichkeit wird durch einen EPSS-Wert von 100% unterstrichen, was auf eine extrem hohe Wahrscheinlichkeit der Ausnutzung hinweist. Zudem ist CVE-2023-35078 im () Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird.

Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Die Priorität ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität extrem hoch. Es wird dringend empfohlen, die vom Hersteller bereitgestellten Patches oder Mitigationen unverzüglich anzuwenden und Systeme auf Anzeichen einer Kompromittierung zu überwachen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

An authentication bypass vulnerability in Ivanti EPMM allows unauthorized users to access restricted functionality or resources of the application without proper authentication.

Referenzen