漏洞描述 Ivanti Connect Secure、Ivanti Policy Secure和Ivanti Neurons for ZTA gateways是Ivanti公司提供的远程访问和安全连接解决方案,主要功能包含VPN、访问控制、流量加密等。其IF-T/TLS协议在认证前,存在栈缓冲区溢出漏洞,攻击者可以利用该漏洞实现未授权远程代码执行。该漏洞已被APT组织利用。
相关漏洞推荐 POC CVE-2025-22457: Ivanti Connect Secure - Stack-based Buffer Overflow POC CVE-2024-21887: Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) - Command Injection POC CVE-2024-22024: Ivanti Connect Secure - XXE POC CVE-2024-21887: Ivanti Connect Secure 远程命令注入 POC CVE-2025-0282: Ivanti Connect Secure - Stack-based Buffer Overflow Ivanti Connect Secure存在远程代码执行漏洞 CVE-2025-0282 Ivanti Connect Secure存在XXE注入漏洞 Ivanti Connect Secure VPN SSRF漏洞(CVE-2024-21893) Ivanti Connect Secure 和 Policy Secure saml20.ws 服务端请求伪造漏洞(CVE-2024-21893) Ivanti Connect Secure 和 Policy Secure keys-status 远程命令执行漏洞(CVE-2024-21887) Ivanti Connect Secure VPN and NAC 身份验证绕过(CVE-2023-46805) Ivanti Connect Secure 和 Policy Secure keys-status 远程命令执行漏洞(CVE-2023-46805/CVE-2024-21887)