# N/A
## 漏洞概述
在Ivanti Connect Secure 22.7R2.8版本之前和Ivanti Policy Secure 22.7R1.5版本之前,敏感信息插入日志文件中,允许本地认证攻击者获取这些信息。
## 影响版本
- Ivanti Connect Secure: 22.7R2.8版本之前
- Ivanti Policy Secure: 22.7R1.5版本之前
## 漏洞细节
攻击者可以通过访问日志文件来获取其中存储的敏感信息。这些敏感信息的泄露对系统安全性构成了威胁。
## 漏洞影响
本地认证的攻击者可以利用此漏洞,从日志文件中读取敏感信息,导致敏感数据泄露。这可能会影响到系统的整体安全性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: July Security Advisory Ivanti Connect Secure and Ivanti Policy Secure (Multiple CVEs) -- 🔗来源链接
标签:
神龙速读