CVE-2024-21893

KEV
🔴 Łataj teraz

Wykorzystanie podatności SSRF w Ivanti Connect Secure umożliwia dostęp do zastrzeżonych zasobów bez uwierzytelnienia.

CVSS
8.2
EPSS
100.0%
Exploit
weaponized
Vendor
ivanti
Opis źródłowy (NVD)

A server-side request forgery vulnerability in the SAML component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) and Ivanti Neurons for ZTA allows an attacker to access certain restricted resources without authentication.

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.2
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)100.0%
Opublikowano (NVD)2024-01-31 18:15:47 UTC
Ostatnia modyfikacja (NVD)2026-08-04 05:16:30 UTC
Referencje