Ivanti EPMM RCE CVE-2026-1340/1281完整分析

近日,Ivanti公司披露了Ivanti Endpoint Manager Mobile (EPMM)中存在的代码注入漏洞(
CVE-2026-1281
CVE-2026-1340),并确认
已存在在野利用。该漏洞源于 Apache HTTPd 调用的 Bash 脚本在处理时间戳比较时,未能有效过滤恶意参数,导致攻击者可利用 Bash 算术扩展特性注入系统命令。

赞(0)
未经允许不得转载:小狮博客 » Ivanti EPMM RCE CVE-2026-1340/1281完整分析
分享到: 更多 (0)

联系我们