CVE-2026-18851
Fehlende Autorisierung in Ivanti Endpoint Manager Mobile vor den Versionen 12.10.0.0, 12.9.0.2 und 12.8.0.4 ermöglicht es einem remote authentifizierten Angreifer, seine Berechtigungen auf admin zu erweitern.
CVSS-Score8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-862
Herstellerivanti
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| ivanti | endpoint manager mobile | < 12.8.0.4 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
