Ivanti Connect Secure(ICS)等都是美国Ivanti公司的产品。Ivanti Connect Secure是一款安全远程网络连接工具。Ivanti Policy Secure(IPS)是一个网络访问控制 (NAC) 解决方案。Ivanti Neurons是一款开创性的平台,能简化和自动化IT系统。 Ivanti多款产品存在跨站请求伪造漏洞,该漏洞源于容易受到跨站请求伪造攻击,可能导致执行敏感操作。以下产品及版本受到影响:Ivanti Connect Secure 22.7R2.9之前
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Ivanti | Connect Secure | 22.7R2.9 | - |
|
| Ivanti | Policy Secure | 22.7R1.6 | - |
|
| Ivanti | ZTA Gateway | 2.8R2.3-723 | - |
|
| Ivanti | Neurons for Secure Access | 22.8R1.4 (Fix deployed on 02-Aug-2025) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-55145 | 8.9 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-9872 | 8.8 HIGH | Ivanti Endpoint Manager 安全漏洞 |
| CVE-2025-9712 | 8.8 HIGH | Ivanti Endpoint Manager 安全漏洞 |
| CVE-2025-55141 | 8.8 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-55142 | 8.8 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-55148 | 7.6 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-55139 | 6.8 MEDIUM | Ivanti多款产品 代码问题漏洞 |
| CVE-2025-55143 | 6.1 MEDIUM | Ivanti多款产品 跨站脚本漏洞 |
| CVE-2025-8712 | 5.4 MEDIUM | Ivanti多款产品 安全漏洞 |
| CVE-2025-8711 | 5.4 MEDIUM | Ivanti多款产品 跨站请求伪造漏洞 |
| CVE-2025-55144 | 5.4 MEDIUM | Ivanti多款产品 安全漏洞 |
| CVE-2025-55146 | 4.9 MEDIUM | Ivanti多款产品 安全漏洞 |
No comments yet