VDB

CVE-2025-4427

CVE-2025-4427 PUBLISHED KEV

14. Mai 2025 Ivanti veröffentlichte am 13. Mai Updates & Sicherheitsadvisories zu zwei Schwachstellen in Ivanti Endpoint Manager Mobile (EPMM). Die verkettete Ausnutzung der beiden Lücken kann zur unauthentifizierten Ausführung von Schadcode genutzt werden. Ivanti gibt an die Ausnutzung dieser Lücken auf einer limitierten Anzahl an Systemen, bereits vor der Veröffentlichtung des Advisories, beobachtet zu haben. CVE-Nummern: CVE-2025-4427, CVE-2025-4428 CVSS Score: 7.2 (Hoch)

EPSS 99.93% · 100.0th percentile

Risk Scores

EPSS Score
99.93%
100.0th percentile

Affected Products

VendorProductVersions
11.12.0.411.12.0.4 und niedriger
12.3.0.112.3.0.1 und niedriger
12.4.0.112.4.0.1 und niedriger
12.5.0.012.5.0.0 und niedriger

Timeline

  • CVE Published
  • May 13, 2025 Coalition ESS Score
  • May 13, 2025 PoC Published
  • May 13, 2025 PoC Published
  • May 13, 2025 PoC Published
  • May 13, 2025 PoC Published
  • May 13, 2025 PoC Published
  • May 13, 2025 PoC Published
  • May 13, 2025 PoC Published
  • May 13, 2025 PoC Published
  • May 13, 2025 PoC Published
  • May 14, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›