漏洞描述 该漏洞是数据库Ivanti Endpoint Manager Mobile使用了Orm框架Hibernate验证器中允许模板字符串${}占位符,且没有对它进行转义或清理。在运行时,Hibernate 可能会通过 Spring 的StandardELContext 处理模板以解析 ${...} 等占位符,从而无意中执行攻击者嵌入的任何表达式。
相关漏洞推荐 CVE-2023-35078: Ivanti Endpoint Manager Mobile (EPMM) - Authentication Bypass POC 2025-09-01 | Ivanti Endpoint Manager Mobile Ivanti Endpoint Manager Mobile (EPMM), formerly MobileIron Core, through 11.10 allows remote attacke... CVE-2025-4427: Ivanti Endpoint Manager Mobile 远程命令执行漏洞 POC 2025-09-01 | Ivanti Endpoint Manager Mobile 漏洞都是由于Ivanti Endpoint Manager Mobile的API组件未能正确验证输入的数据而造成的漏洞。攻击者可以利用这个漏洞绕过身份认证,并通过受影响的API执行任何代码,对系统安全... CVE-2023-35078: Ivanti Endpoint Manager Mobile (EPMM) - Authentication Bypass POC 2025-08-01 | Ivanti Endpoint Manager Mobile Ivanti Endpoint Manager Mobile (EPMM), formerly MobileIron Core, through 11.10 allows remote attacke... Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) 无POC 2025-09-19 | Wordpress WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以... Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) 无POC 2025-09-19 | Wordpress Event Manager, Events Calendar, Tickets, Registrations – Eventin 是一个用于 WordPress 的插件。该漏洞存在于其 proxy_i...