VDB

BDU%3A2024-01287

BDU%3A2024-01287 PUBLISHED CVSS 7.5 HIGH

Уязвимость средств контроля сетевого доступа Ivanti Connect Secure (ранее Pulse Connect Secure), Ivanti Policy Secure и средства управления аутентификацией и контролем доступа Ivanti Neurons for Zero Trust Access (nZTA), связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
IvantiConnect Secure, Policy Secure, Ivanti Neurons for Zero Trust Access (nZTA)

Timeline

  • Feb 14, 2024 CVE Published
  • Oct 17, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›