Ivanti Connect Secure(ICS)等都是美国Ivanti公司的产品。Ivanti Connect Secure是一款安全远程网络连接工具。Ivanti Policy Secure(IPS)是一个网络访问控制 (NAC) 解决方案。Ivanti Neurons是一款开创性的平台,能简化和自动化IT系统。 Ivanti多款产品存在安全漏洞,该漏洞源于缺少授权,可能导致配置受限设置。以下产品及版本受到影响:Ivanti Connect Secure 22.7R2.9之前版本和22.8R2之前版
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Ivanti | Connect Secure before | 22.7R2.9 | - |
|
| Ivanti | Policy Secure | 22.7R1.6 | - |
|
| Ivanti | ZTA Gateway | 22.8R2.3-723 | - |
|
| Ivanti | Neurons for Secure Access | 22.8R1.4 (Fix deployed on 02-Aug-2025) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-55145 | 8.9 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-9872 | 8.8 HIGH | Ivanti Endpoint Manager 安全漏洞 |
| CVE-2025-9712 | 8.8 HIGH | Ivanti Endpoint Manager 安全漏洞 |
| CVE-2025-55147 | 8.8 HIGH | Ivanti多款产品 跨站请求伪造漏洞 |
| CVE-2025-55141 | 8.8 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-55142 | 8.8 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-55148 | 7.6 HIGH | Ivanti多款产品 安全漏洞 |
| CVE-2025-55139 | 6.8 MEDIUM | Ivanti多款产品 代码问题漏洞 |
| CVE-2025-55143 | 6.1 MEDIUM | Ivanti多款产品 跨站脚本漏洞 |
| CVE-2025-8711 | 5.4 MEDIUM | Ivanti多款产品 跨站请求伪造漏洞 |
| CVE-2025-55144 | 5.4 MEDIUM | Ivanti多款产品 安全漏洞 |
| CVE-2025-55146 | 4.9 MEDIUM | Ivanti多款产品 安全漏洞 |
No comments yet