일상 나누기
close
프로필 배경
프로필 로고

일상 나누기

  • 분류 전체보기 (452) N
    • IT 소식 뉴스 (242) N
      • IT 소식 (208) N
      • 행사 및 세미나 (7)
      • CVE CODE (27)
    • 일상 정보 (105)
      • 대전 소식 (38)
      • 전국 소식 (61)
    • 지식 공유 (93)
      • Server (21)
      • DBMS (50)
      • ETC (22)
    • 소소한 하루 (10)
      • 맛집 (9)
      • 취미 (1)
  • 홈
  • 태그
  • 공지사항
  • 카카오톡
반응형

CVE-2025-10573 - Ivanti EPM 비인증 XSS 세션 탈취 취약점

Ivanti EPM 비인증 XSS 세션 탈취 취약점 CVE-2025-10573은 Ivanti Endpoint Manager(EPM)에서 인증 없이 악성 스크립트를 주입할 수 있고, 관리자가 대시보드를 열람하는 것만으로 세션 탈취가 가능한 고위험 취약점이다. 취약점은 스토어드 XSS 구조이며, 관리 권한을 탈취할 경우 엔드포인트·서버·소프트웨어 배포 체계 전체가 공격자 통제 하에 놓일 수 있다. 핵심 위험 요약 • 비인증 상태에서 공격 시작 가능 • 관리자 UI 열람만으로 공격 트리거 발생 • 관리자 권한 탈취 시 조직 전체 관리 영역 확산 가능 • 즉시 패치 ..

  • format_list_bulleted IT 소식 뉴스/CVE CODE
  • · 2025. 12. 14.
  • textsms
반응형
  • navigate_before
  • 1
  • navigate_next
전체 카테고리
  • 분류 전체보기 (452) N
    • IT 소식 뉴스 (242) N
      • IT 소식 (208) N
      • 행사 및 세미나 (7)
      • CVE CODE (27)
    • 일상 정보 (105)
      • 대전 소식 (38)
      • 전국 소식 (61)
    • 지식 공유 (93)
      • Server (21)
      • DBMS (50)
      • ETC (22)
    • 소소한 하루 (10)
      • 맛집 (9)
      • 취미 (1)
최근 글
인기 글
공지사항
  • 게시글에 없는 에러
  • 일상 나누기
최근 댓글
태그
  • #보안사고
  • #제로데이
  • #개인정보 유출
  • #사이버보안
  • #보안 패치
  • #랜섬웨어
  • #대전 축제
  • #oracle 오류
  • #데이터 유출
  • #RCE
전체 방문자
오늘
어제
전체
반응형
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바