{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Ivanti Endpoint Manager ist eine Endpoint Management Software zur zentralen Verwaltung von Benutzerprofilen und -Geräten.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein Angreifer aus dem lokalen Netzwerk kann eine Schwachstelle in Ivanti Endpoint Manager ausnutzen, um beliebigen Programmcode auszuführen und die Kontrolle über verwaltete Geräte übernehmen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Linux\n- MacOS X\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2024-0013 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0013.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2024-0013 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0013"
    }, {
      "category" : "external",
      "summary" : "Ivanti Security Advisory SA-2023-12-19-CVE-2023-39336 vom 2024-01-04",
      "url" : "https://forums.ivanti.com/s/article/SA-2023-12-19-CVE-2023-39336?language=en_US"
    } ],
    "source_lang" : "en-US",
    "title" : "Ivanti Endpoint Manager: Schwachstelle ermöglicht Codeausführung",
    "tracking" : {
      "current_release_date" : "2024-01-04T23:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T18:03:16.934+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2024-0013",
      "initial_release_date" : "2024-01-04T23:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2024-01-04T23:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_name",
          "name" : "Ivanti Endpoint Manager < 2022 SU5",
          "product" : {
            "name" : "Ivanti Endpoint Manager < 2022 SU5",
            "product_id" : "T031874",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:ivanti:endpoint_manager:2022_su5"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "Ivanti Endpoint Manager < 2021 SU5",
          "product" : {
            "name" : "Ivanti Endpoint Manager < 2021 SU5",
            "product_id" : "T031875",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:ivanti:endpoint_manager:2021_su5"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "Endpoint Manager"
      } ],
      "category" : "vendor",
      "name" : "Ivanti"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-39336",
    "notes" : [ {
      "category" : "description",
      "text" : "Es gibt eine Schwachstelle im Ivanti Endpoint Manager. Die Schwachstelle ist auf eine SQL Injection zurückzuführen. Ein Angreifer mit Zugriff auf das interne Netzwerk kann dies ausnutzen, um die Kontrolle über Systeme zu übernehmen, auf denen der EPM Agent läuft. Wenn der Server mit \"SQL express\" konfiguriert ist, kann der Angreifer zusätzlich beliebigen Code ausführen."
    } ],
    "release_date" : "2024-01-04T23:00:00.000+00:00",
    "title" : "CVE-2023-39336"
  } ]
}