Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

EDB-52213

Exploit

Ivanti Connect Secure 22.7R2.5 - Remote Code Execution (RCE)

Дата публикации 15.04.2025
Автор Abdualhadi khalifa
Платформа multiple
Тип remote
Проверено Нет
Файл в источнике exploits/multiple/remote/52213.py

Связанные уязвимости CVE

Идентификаторы CVE, указанные в источнике для этой записи
Идентификатор Описание
CVE-2025-0282 A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.5, Ivanti Policy Secure before version 22.7R1.2,...

Связанные уязвимости БДУ ФСТЭК

Идентификатор Название
BDU:2025-00108 Уязвимость средств контроля сетевого доступа Ivanti Connect Secure (ранее Pulse Connect Secure), Ivanti Policy Secure и средства управления IT-сервисами Ivanti Neurons for ZTA, связанная с чтением данных за границами буфера в памяти, позволяющая нару...

Связанные бюллетени НКЦКИ

Идентификатор Дата бюллетеня Описание
VULN:20250110-44 10.01.2025 Выполнение произвольного кода в Ivanti Connect Secure, Policy Secure и Neurons for ZTA

Связанные типы ошибок CWE

Идентификатор Описание
CWE-121 A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.