VDB

CVE-2025-0282

CVE-2025-0282 PUBLISHED KEV

Es besteht eine Schwachstelle in Ivanti Connect Secure und Ivanti Policy Secure aufgrund eines stapelbasierten Pufferüberlaufproblems. Ein entfernter, anonymer Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen.

EPSS 94.13% · 99.9th percentile

Risk Scores

EPSS Score
94.13%
99.9th percentile

Affected Products

VendorProductVersions
IvantiIvanti Policy Secure =<22.7R1.2
IvantiIvanti Connect Secure <22.7R2.5

Timeline

  • Jan 8, 2025 CISA KEV Added
  • Jan 8, 2025 PoC Published
  • Jan 8, 2025 PoC Published
  • Jan 8, 2025 PoC Published
  • Jan 8, 2025 PoC Published
  • Jan 8, 2025 PoC Published
  • Jan 8, 2025 PoC Published
  • Jan 8, 2025 PoC Published
  • Jan 8, 2025 PoC Published
  • Jan 8, 2025 PoC Published
  • Jan 8, 2025 PoC Published
  • Jan 8, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›