VDB
BDU%3A2024-01287
BDU%3A2024-01287
PUBLISHED
CVSS 7.5 HIGH
Уязвимость средств контроля сетевого доступа Ivanti Connect Secure (ранее Pulse Connect Secure), Ivanti Policy Secure и средства управления аутентификацией и контролем доступа Ivanti Neurons for Zero Trust Access (nZTA), связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Ivanti | Connect Secure, Policy Secure, Ivanti Neurons for Zero Trust Access (nZTA) |
Timeline
- Feb 14, 2024 CVE Published
- Oct 17, 2025 CVE Updated
References
- https://gist.github.com/Hamid-K/f4288dae3a1f2dea8905b1cf16d59c1b url
- https://xakep.ru/2024/02/09/ivanti-cve-2024-22024/ url
- https://forums.ivanti.com/s/article/KB-CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US url
- https://help.ivanti.com/ps/help/en_US/nSA/22.x/nsa-zta/gsg/pzta_gsg_oview.htm#h1_1 url
- https://forums.ivanti.com/s/article/CVE-2024-22024-XXE-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure?language=en_US url