{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<ul> <li><del>MobileIron Core versions ant\u00e9rieures \u00e0 11.3</del></li> <li>Ivanti MobileIron Core et Endpoint Manager Mobile toutes versions.</li> </ul> <p>La version 11.2 est en fin de vie depuis le 15 mars 2022 et ne recevra pas de correctif, tout comme les versions ant\u00e9rieures.</p> <p>Ivanti fournit un script RPM corrigeant la vuln\u00e9rabilit\u00e9 CVE-2023-35082 pour les versions 11.8.1.2, 11.9.1.2 et 11.10.0.3. Si l\u2019\u00e9quipement est dans une version ant\u00e9rieure, il est conseill\u00e9 de le mettre \u00e0 jour vers l\u2019une de ces trois versions, puis d\u2019ex\u00e9cuter le script. Cette proc\u00e9dure est d\u00e9crite dans l\u2019avis</p> ","content":"## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2023-35082","url":"https://www.cve.org/CVERecord?id=CVE-2023-35082"}],"links":[],"reference":"CERTFR-2023-AVI-0615","revisions":[{"description":"Version initiale","revision_date":"2023-08-03T00:00:00.000000"},{"description":"La vuln\u00e9rabilit\u00e9 CVE-2023-35082 affecte toutes les versions d'Ivanti MobileIron Core et Endpoint Manager Mobile.","revision_date":"2023-08-11T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 l'int\u00e9grit\u00e9 des donn\u00e9es"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Ivanti MobileIron Core. Elle\npermet \u00e0 un attaquant de provoquer un contournement de la politique de\ns\u00e9curit\u00e9, une atteinte \u00e0 l'int\u00e9grit\u00e9 des donn\u00e9es et une atteinte \u00e0 la\nconfidentialit\u00e9 des donn\u00e9es.\n","title":"Vuln\u00e9rabilit\u00e9 dans Ivanti MobileIron Core et Endpoint Manager Mobile","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Ivanti du 02 ao\u00fbt 2023","url":"https://forums.ivanti.com/s/article/CVE-2023-35082-Remote-Unauthenticated-API-Access-Vulnerability-in-MobileIron-Core-11-2-and-older"},{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Ivanti du 07 ao\u00fbt 2023","url":"https://forums.ivanti.com/s/article/KB-Remote-Unauthenticated-API-Access-Vulnerability-CVE-2023-35082"}]}
