漏洞描述 Ivanti Cloud Services Appliance(Ivanti CSA)是美国Ivanti公司的一种 Internet 应用程序。可通过 Internet 提供安全的通信和功能。 Ivanti Cloud Services Appliance 4.6 Patch 519之前版本存在安全漏洞,该漏洞源于存在路径遍历,允许远程未经身份验证的攻击者访问受限功能。
相关漏洞推荐 金蝶云星空 /Kingdee.BOS.WebApi.ServicesStub.AuthService.ValidateLoginInfo.common.kdsvc 命令执行漏洞 POC CVE-2025-55184: React Server Components - Denial of Service POC gcs-bucket-listing: Google Cloud Storage - Public Bucket Listing SohuTV CacheCloud 跨站脚本漏洞 (CVE-2025-15221) CacheCloud 代码注入漏洞 POC JD Cloud BE6500 命令注入漏洞 用友NC及NC Cloud系统 /uapws/service/nc.itf.bap.service.IBapIOService getBapTableDatas SQL 注入漏洞 POC 网神SecFox运维安全管理与审计系统 /3.0/authService/login 命令执行漏洞 亿赛通电子文档安全管理系统 /CDGServer3/NetSecConfigAjax;Service SQL 注入漏洞 MSService 服务 /base/WCFDBService/mex SQL 注入漏洞 用友U8Cloud /u8cloud/yls SQL 注入漏洞 POC CVE-2021-37415: Zoho ManageEngine ServiceDesk Plus - Authentication Bypass 深科特 LEAN MES 系统 WebService/MesATEApi.asmx 文件上传漏洞