CVE-2024-21893Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability

PUBLISHEDvulnerability record
2024-01-31 · last modified October 8, 2025

Metadata

CVE ID:
CVE-2024-21893
项目:
Ivanti
产品:
Connect Secure, Policy Secure, and Neurons
添加日期:
2024-01-31
到期日:
2024-02-02
最后更新:
October 8, 2025

漏洞名称

Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability

描述

Ivanti Connect Secure (ICS, formerly known as Pulse Connect Secure), Ivanti Policy Secure, and Ivanti Neurons contain a server-side request forgery (SSRF) vulnerability in the SAML component that allows an attacker to access certain restricted resources without authentication.

已知用于勒索软件活动吗?

勒索软件状态:
KNOWN

采集行动

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

其他说明

相关新闻文章

相关 CWE