Ivanti MobileIron Sentry 버전 9.18.0 이하의 MICS 관리 포털에 있는 보안 취약점으로 인해 제한이 부족한 Apache HTTPD 구성으로 인해 공격자가 관리 인터페이스에서 인증 제어를 우회할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Ivanti MobileIron Sentry 버전 9.18.0 이하의 MICS 관리 포털에 있는 보안 취약점으로 인해 제한이 부족한 Apache HTTPD 구성으로 인해 공격자가 관리 인터페이스에서 인증 제어를 우회할 수 있습니다.