Ivanti Endpoint Manager Mobile (EPMM)存在远程代码执行漏洞(CVE-2025-4427、CVE-2025-4428)

日期: 2025-05-16 | 影响软件: Ivanti Endpoint Manager | POC: 否

漏洞描述

该漏洞是数据库Ivanti Endpoint Manager Mobile使用了Orm框架Hibernate验证器中允许模板字符串${}占位符,且没有对它进行转义或清理。在运行时,Hibernate 可能会通过 Spring 的StandardELContext 处理模板以解析 ${...} 等占位符,从而无意中执行攻击者嵌入的任何表达式。

PoC代码

暂无

相关漏洞推荐