« Volver al listado

CVE-2020-15505

Estado: AnalizadaCrítica (9.8)⚠ Explotación activa

A remote code execution vulnerability in MobileIron Core & Connector versions 10.3.0.3 and earlier, 10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 and 10.6.0.0; and Sentry versions 9.7.2 and earlier, and 9.8.0; and Monitor and Reporting Database (RDB) version 2.0.0.1 and earlier that allows remote attackers to execute arbitrary code via unspecified vectors.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

CISA KEV — explotada activamente

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Vector AV:N/AC:L/PR:N/UI:N sin requerimiento de autenticación sugiere T1190. RCE crítica (CVSS 9.8) permite ejecución de comandos (T1059), manipulación de datos y potencial secuestro de cuentas en servidor remoto sin autenticación previa.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (4)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2020-15505",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2020-15505",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "active"
            },
            {
              "automatable": "yes"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-02-04T19:51:44.271380Z"
        }
      }
    ],
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 9.8,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 3.9
      },
      {
        "type": "Secondary",
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 9.8,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2020-07-07T02:15:10.613",
  "references": [
    {
      "url": "http://packetstormsecurity.com/files/161097/MobileIron-MDM-Hessian-Based-Java-Deserialization-Remote-Code-Execution.html",
      "tags": [
        "Exploit",
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://cwe.mitre.org/data/definitions/41.html",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://perchsecurity.com/perch-news/cve-spotlight-mobileiron-rce-cve-2020-15505/",
      "tags": [
        "Exploit",
        "Third Party Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.mobileiron.com/en/blog/mobileiron-security-updates-available",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.mobileiron.com/en/blog/mobileiron-security-updates-available",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.mobileiron.com/en/blog/mobileiron-security-updates-available",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.mobileiron.com/en/blog/mobileiron-security-updates-available",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://packetstormsecurity.com/files/161097/MobileIron-MDM-Hessian-Based-Java-Deserialization-Remote-Code-Execution.html",
      "tags": [
        "Exploit",
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://cwe.mitre.org/data/definitions/41.html",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://perchsecurity.com/perch-news/cve-spotlight-mobileiron-rce-cve-2020-15505/",
      "tags": [
        "Exploit",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.mobileiron.com/en/blog/mobileiron-security-updates-available",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.mobileiron.com/en/blog/mobileiron-security-updates-available",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.mobileiron.com/en/blog/mobileiron-security-updates-available",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.mobileiron.com/en/blog/mobileiron-security-updates-available",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-15505",
      "tags": [
        "US Government Resource"
      ],
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-706"
        }
      ]
    },
    {
      "type": "Secondary",
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "description": [
        {
          "lang": "en",
          "value": "CWE-706"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A remote code execution vulnerability in MobileIron Core & Connector versions 10.3.0.3 and earlier, 10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 and 10.6.0.0; and Sentry versions 9.7.2 and earlier, and 9.8.0; and Monitor and Reporting Database (RDB) version 2.0.0.1 and earlier that allows remote attackers to execute arbitrary code via unspecified vectors."
    },
    {
      "lang": "es",
      "value": "Se presenta una vulnerabilidad de ejecución de código remoto en las versiones 10.3.0.3 y anteriores del MobileIron Core y Connector, versiones 10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 y 10.6.0.0; y las versiones 9 del Sentry. 7.2 y anteriores, y versiones 9.8.0; y Monitor and Reporting Database (RDB) versión 2.0.0.1 y anteriores que permite a los atacantes remotos ejecutar código arbitrario a través de vectores no especificados"
    }
  ],
  "lastModified": "2026-06-17T02:56:45.497",
  "cisaActionDue": "2022-05-03",
  "cisaExploitAdd": "2021-11-03",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:mobileiron:core:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "85108795-4F9A-442D-AC89-7D7BD789CDE8",
              "versionEndExcluding": "10.3.0.4"
            },
            {
              "criteria": "cpe:2.3:a:mobileiron:core:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "435C14AB-8E82-4960-9707-029E78F05B7F",
              "versionEndExcluding": "10.4.0.4",
              "versionStartIncluding": "10.4.0.0"
            },
            {
              "criteria": "cpe:2.3:a:mobileiron:core:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "42F33D03-891D-441E-9791-C30C6ACDFF52",
              "versionEndExcluding": "10.5.1.1",
              "versionStartIncluding": "10.5.1.0"
            },
            {
              "criteria": "cpe:2.3:a:mobileiron:core:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ACF97F92-1F87-4999-8C2F-931FABBA808C",
              "versionEndExcluding": "10.5.2.1",
              "versionStartIncluding": "10.5.2.0"
            },
            {
              "criteria": "cpe:2.3:a:mobileiron:core:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "224FABD4-3BEB-4B43-A56F-FDC0DB4F4A6D",
              "versionEndExcluding": "10.6.0.1",
              "versionStartIncluding": "10.6.0.0"
            },
            {
              "criteria": "cpe:2.3:a:mobileiron:enterprise_connector:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8EAE4F4A-3367-478C-847B-874F5478A88C",
              "versionEndExcluding": "10.3.0.4"
            },
            {
              "criteria": "cpe:2.3:a:mobileiron:enterprise_connector:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E35CE2A3-27E9-4A07-B955-8566B282AD8E",
              "versionEndExcluding": "10.4.0.4",
              "versionStartIncluding": "10.4.0.0"
            },
            {
              "criteria": "cpe:2.3:a:mobileiron:enterprise_connector:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D14ACC79-D792-4D49-9614-08D498663C89",
              "versionEndExcluding": "10.5.1.1",
              "versionStartIncluding": "10.5.1.0"
            },
            {
              "criteria": "cpe:2.3:a:mobileiron:enterprise_connector:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E96AFC4F-59A2-48C6-A19B-37C409665A6A",
              "versionEndExcluding": "10.5.2.1",
              "versionStartIncluding": "10.5.2.0"
            },
            {
              "criteria": "cpe:2.3:a:mobileiron:enterprise_connector:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3B882EB7-EF53-41A9-9C6F-206F29344BC8",
              "versionEndExcluding": "10.6.0.1",
              "versionStartIncluding": "10.6.0.0"
            },
            {
              "criteria": "cpe:2.3:a:mobileiron:monitor_and_reporting_database:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "01885369-CE7E-40E3-903A-F7D4B123F0FA",
              "versionEndExcluding": "2.0.0.2"
            },
            {
              "criteria": "cpe:2.3:a:mobileiron:sentry:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "89E6B0D3-880D-4159-BF43-0103AC305969",
              "versionEndExcluding": "9.7.3",
              "versionStartIncluding": "9.7.0"
            },
            {
              "criteria": "cpe:2.3:a:mobileiron:sentry:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B3AE2420-9714-456E-81DC-2464B92C1ED8",
              "versionEndExcluding": "9.8.1",
              "versionStartIncluding": "9.8.0"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org",
  "cisaRequiredAction": "Apply updates per vendor instructions.",
  "cisaVulnerabilityName": "Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability"
}