CVE-2025-4428
Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
지정되지 않은 플랫폼의 Ivanti Endpoint Manager Mobile 12.5.0.0 및 이전 버전에서 API 구성 요소의 원격 코드 실행 취약점으로 인해 인증된 공격자가 조작된 API 요청을 통해 임의 코드를 실행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 8.8
- EPSS
- 86.2% 백분위 99.7% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.06.09
- 공개일
- 2025.05.14