Ivanti Connect Secure(ICS)等都是美国Ivanti公司的产品。Ivanti Connect Secure是一款安全远程网络连接工具。Ivanti Policy Secure(IPS)是一个网络访问控制 (NAC) 解决方案。Ivanti Neurons for Secure是一个安全云技术平台。 Ivanti多款产品存在跨站脚本漏洞,该漏洞源于反射型文本注入,可能导致注入任意文本。以下产品及版本受到影响:Ivanti Connect Secure 22.7R2.9之前版本和22.8
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Ivanti | Connect Secure | 22.7R2.9 | - |
|
| Ivanti | Policy Secure | 22.7R1.6 | - |
|
| Ivanti | ZTA Gateway | 2.8R2.3-723 | - |
|
| Ivanti | Neurons for Secure Access | 22.8R1.4 (Fix deployed on 02-Aug-2025) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-55145 | 8.9 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-9872 | 8.8 HIGH | Ivanti Endpoint Manager 安全漏洞 |
| CVE-2025-9712 | 8.8 HIGH | Ivanti Endpoint Manager 安全漏洞 |
| CVE-2025-55147 | 8.8 HIGH | Ivanti多款产品 跨站请求伪造漏洞 |
| CVE-2025-55141 | 8.8 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-55142 | 8.8 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-55148 | 7.6 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-55139 | 6.8 MEDIUM | Ivanti多款产品 代码问题漏洞 |
| CVE-2025-8712 | 5.4 MEDIUM | Ivanti多款产品 安全漏洞 |
| CVE-2025-8711 | 5.4 MEDIUM | Ivanti多款产品 跨站请求伪造漏洞 |
| CVE-2025-55144 | 5.4 MEDIUM | Ivanti多款产品 安全漏洞 |
| CVE-2025-55146 | 4.9 MEDIUM | Ivanti多款产品 安全漏洞 |
No comments yet