# N/A
## 漏洞概述
Certificate management组件存在不当访问控制漏洞,允许具有只读权限的远程认证管理员修改应受限制的设置。
## 影响版本
- Ivanti Connect Secure 版本 22.7R2.8 之前的版本
- Ivanti Policy Secure 版本 22.7R1.5 之前的版本
## 漏洞细节
该漏洞存在于证书管理组件中,允许拥有只读权限的远程认证管理员修改敏感设置,这些设置应该是受限制的。
## 漏洞影响
具有只读权限的管理员可以利用此漏洞修改不应被更改的设置,可能对系统安全性和配置造成严重影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: July Security Advisory Ivanti Connect Secure and Ivanti Policy Secure (Multiple CVEs) -- 🔗来源链接
标签:
神龙速读