CVE-2024-21893
KEV
🔴 Łataj teraz
Wykorzystanie podatności SSRF w Ivanti Connect Secure umożliwia dostęp do zastrzeżonych zasobów bez uwierzytelnienia.
CVSS
8.2
EPSS
100.0%
Exploit
weaponized
Vendor
ivanti
Opis źródłowy (NVD)
A server-side request forgery vulnerability in the SAML component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) and Ivanti Neurons for ZTA allows an attacker to access certain restricted resources without authentication.
ssrf
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.2 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 100.0% |
| Opublikowano (NVD) | 2024-01-31 18:15:47 UTC |
| Ostatnia modyfikacja (NVD) | 2026-08-04 05:16:30 UTC |
Referencje
- https://forums.ivanti.com/s/article/CVE-2024-21888-Privilege-Escalation-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure?language=en_US (support@hackerone.com) [Vendor Advisory]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-21893 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]