Ivanti Connect Secure栈溢出漏洞(CVE-2025-0282)

日期: 2025-01-24 | 影响软件: Ivanti Connect Secure | POC: 否

漏洞描述

Ivanti Connect Secure、Ivanti Policy Secure和Ivanti Neurons for ZTA gateways是Ivanti公司提供的远程访问和安全连接解决方案,主要功能包含VPN、访问控制、流量加密等。其IF-T/TLS协议在认证前,存在栈缓冲区溢出漏洞,攻击者可以利用该漏洞实现未授权远程代码执行。该漏洞已被APT组织利用。

PoC代码

暂无

相关漏洞推荐