CVE-2026-5786Ivanti Endpoint Manager Mobile (EPMM) 在特定版本之前存在不当访问控制漏洞。由于系统未能正确验证用户权限,经过身份验证的远程攻击者可利用该漏洞绕过安全限制,获取系统的管理员权限,从而完全控制受影响的移动设备管理平台。
该漏洞的根本原因在于Ivanti EPMM在处理特定管理功能的API请求时,缺乏严格的访问控制校验。虽然攻击者需要拥有一个合法的低权限账户(满足PR:L要求),但应用程序存在逻辑缺陷,允许普通用户直接调用本应仅限管理员访问的端点。攻击者通过构造特制的HTTP请求(例如修改用户角色或访问管理配置的API),利用系统对会话身份的信任而忽略角色权限的机制,成功将当前会话权限提升至管理员级别。此过程无需用户交互(UI:N),一旦提权成功,攻击者即可获得对机密性、完整性和可用性的完全控制(C:H/I:H/A:H)。