ГрамотаИБ ГрамотаИБ

BDU:2021-05693

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость приложения для управления жизненным циклом мобильных устройств и мобильных приложений MobileIron Core, безопасного мобильного шлюза MobileIron Sentry, приложения для мониторинга данных MobileIron Monitor and Reporting Database (RDB) и приложения для сбора данных об устройствах и программном обеспечении MobileIron Enterprise Connector, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2020-15505​

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость приложения для управления жизненным циклом мобильных устройств и мобильных приложений MobileIron Core, безопасного мобильного шлюза MobileIron Sentry, приложения для мониторинга данных MobileIron Monitor and Reporting Database (RDB) и приложения для сбора данных об устройствах и программном обеспечении MobileIron Enterprise Connector связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: https://www.ivanti.com/blog/mobileiron-security-updates-available

Сведения записи

Дата публикации: 01.12.2021
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IvantiIvanti Endpoint Manager Mobileдо 10.3.0.4Не указана
IvantiIvanti Endpoint Manager Mobileот 10.4.0.0 до 10.4.0.4Не указана
IvantiIvanti Endpoint Manager Mobileот 10.5.1.0 до 10.5.1.1Не указана
IvantiIvanti Endpoint Manager Mobileот 10.5.2.0 до 10.5.2.1Не указана
IvantiIvanti Endpoint Manager Mobileот 10.6.0.0 до 10.6.0.1Не указана
IvantiMobileIron Enterprise Connectorдо 10.3.0.4Не указана
IvantiMobileIron Enterprise Connectorот 10.4.0.0 до 10.4.0.4Не указана
IvantiMobileIron Enterprise Connectorот 10.5.1.0 до 10.5.1.1Не указана
IvantiMobileIron Enterprise Connectorот 10.5.2.0 до 10.5.2.1Не указана
IvantiMobileIron Enterprise Connectorот 10.6.0.0 до 10.6.0.1Не указана
IvantiMobileIron Monitor and Reporting Database (RDB)до 2.0.0.1 включительноНе указана
IvantiMobileIron Sentry9.8.0Не указана
IvantiMobileIron Sentryдо 9.7.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.