# N/A
## 漏洞概述
在 Ivanti Connect Secure 22.7R2.8 之前版本和 Ivanti Policy Secure 22.7R1.5 之前版本中,存在基于堆栈的缓冲区溢出漏洞,这允许远程认证攻击者(具有管理员权限)触发拒绝服务攻击。
## 影响版本
- Ivanti Connect Secure 22.7R2.8 之前版本
- Ivanti Policy Secure 22.7R1.5 之前版本
## 漏洞细节
该漏洞源于应用程序中未正确处理输入的缓冲区,导致超出堆栈分配的空间。攻击者可以利用此漏洞,通过向应用程序发送特别设计的输入,触发缓冲区溢出。
## 漏洞影响
该漏洞允许远程且具有管理员权限的攻击者触发拒绝服务攻击,可能造成受影响的服务或系统宕机。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: July Security Advisory Ivanti Connect Secure and Ivanti Policy Secure (Multiple CVEs) -- 🔗来源链接
标签:
神龙速读