CVE-2025-0282
يسمح تجاوز سعة المخزن المؤقت المستند إلى المكدس في Ivanti Connect Secure قبل الإصدار 22.7R2.5، وIvanti Policy Secure قبل الإصدار 22.7R1.2، وبوابات Ivanti...
- تم النشر
- 08/01/2025
- محدث
- 01/10/2026
- تخصيص CNA
- ivanti
- الأدلة المرصودة
- 08/01/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح تجاوز سعة المخزن المؤقت المستند إلى المكدس في Ivanti Connect Secure قبل الإصدار 22.7R2.5، وIvanti Policy Secure قبل الإصدار 22.7R1.2، وبوابات Ivanti Neurons لـ ZTA قبل الإصدار 22.7R2.3، لمهاجم بعيد غير مصادق بتحقيق تنفيذ تعليمات برمجية عن بُعد.
المصادر
http/cves/2025/CVE-2025-0282.yaml
Nuclei Templatesالشروط المعلنة
- network: http($.protocol_keys)
- verification: dsl,word($.matchers[*].type)
- CVE-2025-0282-Ivanti-exploitاستغلال
CVE-2025-0282 هي ثغرة أمنية حرجة اكتُشفت في Ivanti Connect Secure، وتتيح تنفيذ الأوامر عن بُعد (RCE) عبر استغلال تجاوز سعة المخزن المؤقت.
- CVE-2025-0282استغلال
Ivanti Connect Secure, Policy Secure و ZTA Gateways - CVE-2025-0282
- CVE-2025-0282استغلال
استغلال لـ CVE-2025-0282: تجاوز سعة المخزن المؤقت في المكدس عن بُعد دون مصادقة يؤثر على Ivanti Connect Secure و Ivanti Policy Secure و Ivanti Neurons for ZTA gateways
- CVE-2025-0282-Full-versionاستغلال
# CVE-2025-0282: ثغرة تنفيذ التعليمات البرمجية عن بُعد في [StorkS]
- Blackash-CVE-2025-0282استغلال
استغلال تنفيذ التعليمات البرمجية عن بُعد لـ CVE-2025-0282 يستهدف Ivanti Connect Secure وPolicy Secure وNeurons for ZTA gateways. يقوم بتحميل قشرة ويب لتحقيق RCE غير مصادق عليه.
إعادة إنتاج cve-2025-0282-ivanti_rce_reproduction
- CVE-2025-0282استغلال
PoC لـ CVE-2025-0282: ثغرة تجاوز سعة المخزن المؤقت المستندة إلى المكدس، تُستغل عن بُعد ودون مصادقة، وتؤثر على Ivanti Connect Secure و Ivanti Policy Secure وبوابات Ivanti Neurons لـ ZTA
- CVE-2025-0282استغلال
Ivanti Connect Secure IFT تجاوز سعة المكدس في TLS قبل المصادقة RCE (CVE-2025-0282)
- Ivanti-CVE-2025-0282استغلال
تنفيذ التعليمات البرمجية عن بُعد في Ivanti
مختبرات إثبات المفهوم لثغرات CVE، ونصوص الاستغلال، وقواعد الكشف/المنع (Nginx، Apache، Snort، YARA) للثغرات عالية الخطورة. للاختبارات الأمنية المصرح بها والبحث فقط.
Abdualhadi khalifa · multiple · 15/04/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.