# N/A
## 漏洞概述
在 Ivanti Connect Secure 和 Ivanti Policy Secure 的管理门户中存在输入验证不当的问题,这可能导致远程认证攻击者通过该漏洞实现远程代码执行。
## 影响版本
- Ivanti Connect Secure: 22.7R2.1 和 9.1R18.9 之前的版本
- Ivanti Policy Secure: 22.7R1.1 之前的版本
## 漏洞细节
管理门户中的输入验证不足问题,使认证后的远程攻击者能够利用该漏洞实现远程代码执行。
## 漏洞影响
认证后的远程攻击者可以利用此漏洞在受影响系统上执行任意代码,这可能导致系统完全被控制,包括敏感数据的泄露、系统功能的破坏或进一步的攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/nothe1senberg/CVE-2024-37404 | POC详情 |
暂无评论