# N/A
## 漏洞概述
Ivanti vTM 除版本 22.2R1 和 22.7R2 以外的版本中,身份验证算法实现不正确,允许远程未认证攻击者绕过管理面板的身份验证。
## 影响版本
- 除 22.2R1 和 22.7R2 以外的所有 Ivanti vTM 版本
## 漏洞细节
身份验证算法的实现存在缺陷,导致未经身份验证的远程攻击者可以绕过 Ivanti vTM 管理面板的身份验证。
## 影响
攻击者可能未经授权访问 Ivanti vTM 的管理面板,从而可能执行管理操作和更改配置,导致系统安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Incorrect implementation of an authentication algorithm in Ivanti vTM other than versions 22.2R1 or 22.7R2 allows a remote unauthenticated attacker to bypass authentication of the admin panel. | https://github.com/rxerium/CVE-2024-7593 | POC详情 |
2 | CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 Admin Panel Authentication Bypass PoC [EXPLOIT] | https://github.com/D3N14LD15K/CVE-2024-7593_PoC_Exploit | POC详情 |
3 | None | https://github.com/skyrowalker/CVE-2024-7593 | POC详情 |
4 | None | https://github.com/0xlf/CVE-2024-7593 | POC详情 |
5 | Incorrect implementation of an authentication algorithm in Ivanti vTM other than versions 22.2R1 or 22.7R2 allows a remote unauthenticated attacker to bypass authentication of the admin panel. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-7593.yaml | POC详情 |
6 | None | https://github.com/zxcod3/CVE-2024-7593 | POC详情 |
暂无评论