漏洞描述 Ivanti 是一家软件和信息技术服务公司,专注于提供用于 IT 管理、安全、服务管理和终端管理等方面的解决方案。Ivanti Connect Secure 和Ivanti Policy Secure 是 Ivanti 公司提供的两个安全性解决方案的组成部分,主要用于网络安全和连接性管理,Ivanti ICS9.x、22.x 和 Ivanti Policy Secure 的 Web 组件中存在身份验证绕过漏洞,允许远程攻击者绕过控制检查来访问受限资源
相关漏洞推荐 POC CVE-2025-22457: Ivanti Connect Secure - Stack-based Buffer Overflow POC CVE-2024-21887: Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) - Command Injection POC CVE-2024-22024: Ivanti Connect Secure - XXE POC CVE-2024-21887: Ivanti Connect Secure 远程命令注入 POC CVE-2025-0282: Ivanti Connect Secure - Stack-based Buffer Overflow Ivanti Connect Secure栈溢出漏洞(CVE-2025-0282) Ivanti Connect Secure存在远程代码执行漏洞 CVE-2025-0282 Ivanti Connect Secure存在XXE注入漏洞 Ivanti Connect Secure VPN SSRF漏洞(CVE-2024-21893) Ivanti Connect Secure 和 Policy Secure saml20.ws 服务端请求伪造漏洞(CVE-2024-21893) Ivanti Connect Secure 和 Policy Secure keys-status 远程命令执行漏洞(CVE-2024-21887) Ivanti Connect Secure 和 Policy Secure keys-status 远程命令执行漏洞(CVE-2023-46805/CVE-2024-21887)