CVE-2026-5787Ivanti Endpoint Manager Mobile (EPMM) 特定版本之前存在不当证书验证漏洞。未经身份验证的远程攻击者可利用此缺陷冒充合法的 Sentry 主机。成功利用后,攻击者能够获取有效的 CA 签名客户端证书,这可能导致进一步的恶意操作,对系统机密性和完整性构成严重威胁。
该漏洞的根本原因在于 Ivanti EPMM 在处理 Sentry 主机注册请求时,未正确实施严格的证书链验证机制。系统在验证客户端身份时存在逻辑缺陷,允许攻击者绕过身份校验。攻击者无需任何凭据即可向 EPMM 服务器发送特制的网络请求,通过伪造或操纵证书数据,冒充合法的 Sentry 主机。一旦欺骗成功,EPMM 会误认为请求来自受信任的内部节点,从而为攻击者签发由受信任 CA 颁发的有效客户端证书。攻击者随后可利用此合法证书进行后续的恶意通信,完全绕过网络边界防御。