Ivanti 多款产品缓冲区溢出漏洞

北京赛克艾威科技有限公司 2025-01-09


  • 漏洞编号:CVE-2025-0282
  • 漏洞等级:严重
  • 漏洞标签:暂无
  • 发布时间:2025-01-09

漏洞描述

Ivanti Connect Secure、Ivanti Policy Secure 和 Ivanti Neurons for ZTA 网关中存在一个基于堆栈的缓冲区溢出漏洞,未经身份验证的远程攻击者可以在易受攻击的设备上实现远程代码执行。 影响版本: 22.7R2 <\= Ivanti Connect Secure <\= 22.7R2.4 22.7R1 <\= Ivanti Policy Secure <\= 22.7R1.2 22.7R2 <\= Ivanti Neurons for ZTA <\= 22.7R2.3

修复建议

暂无

参考链接

https://stack.chaitin.com/vuldb/detail/15d55713-15e1-4d23-8955-138920f2934d