Ivanti EPMM RCE 漏洞利用链已在野外被利用
wiz.io | 漏洞 | #rce | #exploitation | #vulnerability | #ivanti | #epmm | #cve-2025-4427 | #cve-2025-4428
摘要
Wiz 披露 Ivanti EPMM 漏洞链的在野利用:CVE-2025-4427(认证绕过)与 CVE-2025-4428(Java EL 注入 RCE)组合成未认证远程代码执行——尽管单独评分仅 5.3 与 7.2,组合后应视为严重。
- 发布时间
- 收录时间
Skip to content