[TLP:CLEAR] Ivanti Endpoint Manager opravuje vysoce závažnou zranitelnost

Ivanti verzí 2024 SU4 opravuje vysoce závažnou zranitelnost v produktu Ivanti Endpoint Manager [1].

Ivanti Endpoint Manager - arbitrary file write (CVE-2025-10918)
CVSS 7.1 (High)

Autentizovanému lokálnímu útočníkovi je kvůli nesprávným výchozím oprávněním v agentu softwaru umožněno zapsat libovolný soubor kamkoliv na disk [1].

Zranitelnost se nachází v produktu Ivanti Endpoint Manager ve verzích <=2024 SU3 SR1.

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 11. 11. 2025.


Za CESNET-CERTS Michaela Ručková dne 14. 11. 2025.

CESNET-CERTS Logo