Ivanti Connect Secure(ICS)等都是美国Ivanti公司的产品。Ivanti Connect Secure是一款安全远程网络连接工具。Ivanti Policy Secure(IPS)是一个网络访问控制 (NAC) 解决方案。Ivanti Neurons for Secure是一个安全云技术平台。 Ivanti多款产品存在安全漏洞,该漏洞源于缺少授权,可能导致劫持现有HTML5连接。以下产品及版本受到影响:Ivanti Connect Secure 22.7R2.9之前版本和22.8
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Ivanti | Connect Secure 22.7R2.9 | 22.7R2.9 | - |
|
| Ivanti | Policy Secure | 22.7R1.6 | - |
|
| Ivanti | ZTA Gateway | 2.8R2.3-723 | - |
|
| Ivanti | Neurons for Secure Access | 22.8R1.4 (Fix deployed on 02-Aug-2025) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-9872 | 8.8 HIGH | Ivanti Endpoint Manager 安全漏洞 |
| CVE-2025-9712 | 8.8 HIGH | Ivanti Endpoint Manager 安全漏洞 |
| CVE-2025-55147 | 8.8 HIGH | Ivanti多款产品 跨站请求伪造漏洞 |
| CVE-2025-55141 | 8.8 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-55142 | 8.8 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-55148 | 7.6 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-55139 | 6.8 MEDIUM | Ivanti多款产品 代码问题漏洞 |
| CVE-2025-55143 | 6.1 MEDIUM | Ivanti多款产品 跨站脚本漏洞 |
| CVE-2025-8712 | 5.4 MEDIUM | Ivanti多款产品 安全漏洞 |
| CVE-2025-8711 | 5.4 MEDIUM | Ivanti多款产品 跨站请求伪造漏洞 |
| CVE-2025-55144 | 5.4 MEDIUM | Ivanti多款产品 安全漏洞 |
| CVE-2025-55146 | 4.9 MEDIUM | Ivanti多款产品 安全漏洞 |
No comments yet