CVE-2023-38035
Ivanti Sentry Authentication Bypass Vulnerability
Ivanti MobileIron Sentry 9.18.0 이하 버전의 MICS Admin Portal에 존재하는 보안 취약점으로, 충분히 제한적이지 않은 Apache HTTPD 구성으로 인해 공격자가 관리 인터페이스의 인증 통제를 우회할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 100.0% 백분위 100.0% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2023.09.12
- 공개일
- 2023.08.22