Ivanti Connect Secure VPN SSRF漏洞(CVE-2024-21893)

日期: 2024-02-06 | 影响软件: Ivanti Connect Secure | POC: 否

漏洞描述

此漏洞是由于Ivanti Connect Secure、Ivanti Policy Secure和 Ivanti Neurons for ZTA 的 SAML组件中存在服务器端请求伪造漏洞,因此攻击者可利用该漏洞在未经身份验证的情况下访问某些受限资源,结合相关功能造成远程代码执行。

PoC代码

暂无

相关漏洞推荐