Richard Hofrance Bankouezi · Consultant cyberdéfense MÉRIDIEN 002 · 47.0°N // 2.3°E · UTC+2 Disponible · missions Q3 2026
Richard Hofrance Bankouezi
← Menace / CVE-2023-35078
CVE-2023-35078 Critique Ransomware

Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability.

Ivanti · Endpoint Manager Mobile (EPMM)

Exploitabilité (EPSS)
100 %
percentile mondial 100
Sévérité (CVSS)
10
CVSS v3.0
Ajoutée au KEV
25 juil. 2023
échéance CISA · 15 août 2023
Description

Ivanti Endpoint Manager Mobile (EPMM, previously branded MobileIron Core) contains an authentication bypass vulnerability that allows unauthenticated access to specific API paths. An attacker with access to these API paths can access personally identifiable information (PII) such as names, phone numbers, and other mobile device details for users on a vulnerable system. An attacker can also make other configuration changes including installing software and modifying security profiles on registered devices.

Action requise (CISA)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Familles de faiblesses
CWE-287 · Authentification défaillante
Signal de priorisation (inspiré SSVC)
Agir en priorité
Exploitation
Active (catalogue KEV)
Automatisable
Oui
Impact technique
Total

Orientation, pas une décision : le 4ᵉ facteur SSVC (impact mission/société) dépend du contexte de votre organisation. Méthode ↗

NVD ↗ CVE.org ↗ CISA KEV ↗
Richard Hofrance Bankouezi
Concevoir la défense.
La tenir · avec vous.
Me contacter
MÉRIDIEN 002 · 47.0°N // 2.3°E · UTC+2
Disponible Q3 2026 · réponse < 48 h
© 2026 Richard Hofrance Bankouezi
Mentions légales · Conditions · Confidentialité