Ivanti Sentry の認証バイパス

critical Web App Scanning プラグイン ID 114356

概要

Ivanti Sentry の認証バイパス

説明

Ivanti Sentry (旧 MobileIron Sentry) は、Sentry 管理者インターフェースの API 認証バイパスに対して脆弱です。リモートの認証されていない攻撃者がこの脆弱性を利用して、機密性の高い API へのアクセス権を取得し、脆弱なインスタンスの root ユーザーとして OS コマンドを実行する可能性があります。

ソリューション

Ivanti Sentry アプライアンスが対象バージョンであることを確認し、デプロイされたバージョンに応じたベンダーのパッチを適用してください。システムマネージャーポータルへのアクセスを、信頼できる IP アドレス/場所のみに制限します。

参考資料

http://packetstormsecurity.com/files/174643/Ivanti-Sentry-Authentication-Bypass-Remote-Code-Execution.html

https://forums.ivanti.com/s/article/CVE-2023-38035-API-Authentication-Bypass-on-Sentry-Administrator-Interface

https://forums.ivanti.com/s/article/KB-API-Authentication-Bypass-on-Sentry-Administrator-Interface-CVE-2023-38035?language=en_US

https://www.horizon3.ai/attack-research/attack-blogs/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive/

プラグインの詳細

深刻度: Critical

ID: 114356

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2024/6/28

更新日: 2024/6/28

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: High

スコア: 8.4

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2023-38035

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS スコアのソース: CVE-2023-38035

脆弱性情報

CPE: cpe:2.3:a:ivanti:sentry:*:*:*:*:*:*:*:*

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/8/21

脆弱性公開日: 2023/8/21

CISA の既知の悪用された脆弱性の期限日: 2023/9/12

参照情報

CVE: CVE-2023-38035