Ivanti corrige une faille critique XSS dans Endpoint Manager permettant lâexĂ©cution de code
Selon BleepingComputer, Ivanti alerte sur une vulnĂ©rabilitĂ© critique dans son produit Endpoint Manager (EPM), identifiĂ©e comme CVE-2025-10573, permettant Ă un attaquant non authentifiĂ© dâexĂ©cuter du JavaScript via une attaque XSS avec interaction minimale de lâutilisateur. đš DĂ©tails de la faille: la vulnĂ©rabilitĂ© peut ĂȘtre exploitĂ©e par des acteurs distants et non authentifiĂ©s pour empoisonner le tableau de bord administrateur. DâaprĂšs le chercheur de Rapid7 Ryan Emmons (dĂ©couvreur de la faille en aoĂ»t), un attaquant pouvant accĂ©der au service web principal dâEPM peut enregistrer de faux endpoints gĂ©rĂ©s afin dâinjecter du JavaScript malveillant. Lorsque lâadministrateur EPM affiche un tableau de bord contaminĂ©, lâexĂ©cution de JavaScript cĂŽtĂ© client est dĂ©clenchĂ©e, permettant Ă lâattaquant de prendre le contrĂŽle de la session administrateur. ...