قاعدة الثغرات (CVE)
CVE-2026-10520
حقن أوامر نظام إلى root في Ivanti Sentry
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
ثغرة حقن أوامر في Sentry (MobileIron Sentry سابقًا) تسمح لمستخدم عن بُعد غير مصادَق بتنفيذ شفرة بصلاحيات root على بوابة الوصول المحمول.
An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated user to achieve root-level remote code execution
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Sentry | — | — |
التغطية على سيبرانا
—