Ivanti Connect Secure VPN SSRF漏洞(CVE-2024-21893)

2024-02-06 Ivanti Connect Secure PoC No

Description

此漏洞是由于Ivanti Connect Secure、Ivanti Policy Secure和 Ivanti Neurons for ZTA 的 SAML组件中存在服务器端请求伪造漏洞,因此攻击者可利用该漏洞在未经身份验证的情况下访问某些受限资源,结合相关功能造成远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities