← volver
CVE-2021-3198mediumCWE-78

Ivanti MobileIron Core clish Restricted Shell Escape via OS Command Injection

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.5epss 3.3%
probabilidad de explotación
3.3%top 12% de las CVE
explotación observada
noninguna fuente lo reporta
By abusing the 'install rpm url' command, an attacker can escape the restricted clish shell on affected versions of Ivanti MobileIron Core. This issue was fixed in version 11.1.0.0.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Productos afectados
Ivanti · MobileIron Core