CERTFR-2025-ALE-007
<span class="important-content">[Mise à jour du 15 mai 2025]</span></br> Une preuve de concept est publiquement disponible sur Internet. [Publication initiale]</br> Le 13 mai 2025, Ivanti a publié deux avis de sécurité concernant les vulnérabilités CVE-2025-4427 et CVE-2025-4428. L'utilisation combinée de ces deux vulnérabilités permet l'exécution de code arbitraire à distance pour un utilisateur non authentifié. Ivanti indique que ces vulnérabilités sont activement exploitées.
Timeline
- May 13, 2025 CVE Published