漏洞描述 Ivanti 是一家软件和信息技术服务公司,专注于提供用于 IT 管理、安全、服务管理和终端管理等方面的解决方案。Ivanti Connect Secure 和Ivanti Policy Secure 是 Ivanti 公司提供的两个安全性解决方案的组成部分,主要用于网络安全和连接性管理,Ivanti ICS9.x、22.x 和 Ivanti Policy Secure 的 Web 组件中存在身份验证绕过漏洞,允许远程攻击者绕过控制检查来访问受限资源
相关漏洞推荐 CVE-2025-22457: Ivanti Connect Secure - Stack-based Buffer Overflow POC 2025-08-01 | Ivanti Connect Secure Ivanti Connect Secure before version 22.7R2.6, Ivanti Policy Secure before version 22.7R1.4, and Iva... CVE-2024-21887: Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) - Command Injection POC 2025-08-01 | Ivanti Connect Secure A command injection vulnerability in web components of Ivanti Connect Secure (9.x, 22.x) and Ivanti ... CVE-2024-22024: Ivanti Connect Secure - XXE POC 2025-08-01 | Ivanti Connect Secure Ivanti Connect Secure is vulnerable to XXE (XML External Entity) injection. PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...