安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

Ivanti ICS 9.x、22.x版本及Ivanti Policy Secure的Web组件中存在一个认证绕过漏洞,该漏洞允许远程攻击者绕过控制检查,访问受限制的资源。

漏洞危害

攻击者可构造恶意请求绕过身份认证,结合相关功能造成远程代码执行。

TVPR 关键指标

8.1

相关情报信息

  • (CVE-2024-22024) Ivanti Connect Secure、Ivanti Policy Secure和ZTA gateways SAML组件XXE漏洞

    2024-02-13 00:00:00
  • ivanti policy secure VPN SSRF漏洞(CVE-2024-21893)

    2024-02-01 00:00:00
  • (CVE-2021-22893) Pulse Connect Secure Windows文件共享浏览器/Pulse Secure协作功能 认证绕过漏洞

    2021-04-23 00:00:00
  • (CVE-2020-8260) Pulse Connect Secure 管理Web界面 gzip解压漏洞

    2020-10-28 00:00:00
  • Pulse Secure Pulse Connect Secure代码注入漏洞(CNVD-2020-56092)

    2020-09-30 00:00:00
  • (CVE-2025-22457)Ivanti多产品堆栈溢出漏洞导致远程代码执行

    2025-04-04 00:15:35
  • CVE-2024-13159 Ivanti EPM存在绝对路径遍历漏洞

    2025-01-15 02:15:26
  • CVE-2024-13161 Ivanti EPM存在绝对路径遍历漏洞

    2025-01-15 02:15:26
  • Ivanti Connect Secure存在远程代码执行漏洞 CVE-2025-0282

    2025-01-09 07:15:09
  • (CVE-2025-8712)Ivanti产品权限验证不足漏洞

    2025-09-09 00:00:00
  • Ivanti多款产品 安全漏洞

    2025-09-09 00:00:00
  • (CVE-2025-5456)多个Ivanti产品缓冲区溢出读取漏洞可导致拒绝服务

    2025-08-12 23:15:30
  • Ivanti多个产品安全漏洞(CVE-2024-37404)

    2024-10-19 07:15:03
  • Ivanti多个产品缺少授权漏洞(CVE-2025-55148)

    2025-09-10 00:15:35
  • Ivanti多个产品跨站请求伪造漏洞(CVE-2025-8711)

    2025-09-10 00:15:35
  • Ivanti多个产品跨站请求伪造漏洞(CVE-2025-55147)

    2025-09-10 00:15:35
  • Ivanti多个产品跨站脚本攻击漏洞(CVE-2025-55143)

    2025-09-10 00:15:34
  • Ivanti多个产品缺少授权漏洞(CVE-2025-55144)

    2025-09-10 00:15:34
  • Ivanti多个产品缺少授权漏洞(CVE-2025-55142)

    2025-09-10 00:15:34
  • Ivanti多个产品未校验返回内容漏洞(CVE-2025-55146)

    2025-09-10 00:15:34
  • Ivanti多个产品缺少授权漏洞(CVE-2025-55141)

    2025-09-10 00:15:33
  • Ivanti多个产品服务器端请求伪造漏洞(CVE-2025-55139)

    2025-09-10 00:15:33
  • CVE-2024-13158 Ivanti EPM存在远程代码执行漏洞

    2025-01-15 02:15:26
  • ivanti policy secure 命令注入漏洞(CVE-2024-21887)

    2024-01-13 00:00:00
  • (CVE-2023-46805) Ivanti ICS 9.x、22.x和Ivanti Policy Secure Web组件 认证绕过漏洞

    2024-01-13 00:00:00

时间轴

  • 2024-01-17 13:54:30
    斗象应急响应团队对外发布安全通告