CVE-2024-21893β€”Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability

PUBLISHEDvulnerability record
2024-01-31 Β· last modified October 8, 2025

Metadata

CVE ID:
CVE-2024-21893
Project:
Ivanti
Product:
Connect Secure, Policy Secure, and Neurons
Date Added:
2024-01-31
Due Date:
2024-02-02
Last Updated:
October 8, 2025

Vulnerability Name

Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability

Description

Ivanti Connect Secure (ICS, formerly known as Pulse Connect Secure), Ivanti Policy Secure, and Ivanti Neurons contain a server-side request forgery (SSRF) vulnerability in the SAML component that allows an attacker to access certain restricted resources without authentication.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
KNOWN

Action

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Additional Notes

Related News Articles

Related Weaknesses