CVE-2026-8109Ivanti Endpoint Manager核心服务器在2024 SU6版本之前存在一处安全漏洞。由于暴露了危险方法,远程经过身份验证的攻击者可利用此漏洞泄露访问凭证。该漏洞CVSS v3.1评分为6.5,属于中危级别。攻击者无需用户交互,仅需低权限即可通过网络利用该漏洞窃取敏感凭据,进而威胁系统安全。
该漏洞的根源在于Ivanti Endpoint Manager核心服务器未正确限制对某些敏感管理接口的访问。在受影响的版本(2024 SU6之前)中,系统内部存在一个用于处理敏感数据的“危险方法”,该本应仅限高权限管理员调用的接口被意外暴露给了低权限用户。攻击者首先需要获取一个有效的低权限账户。随后,攻击者通过向核心服务器发送特制的网络请求(如HTTP GET/POST)来触发该危险方法。由于系统缺乏严格的权限校验(AC:L),服务器会直接响应并返回系统的访问凭证或其他敏感配置信息。利用过程中不需要用户交互(UI:N),攻击者可轻易获取高权限凭据,导致机密性受损(C:H),从而进一步控制受影响的端点管理系统。