
Eine fehlerhafte Implementierung eines Authentifizierungsalgorithmus in Ivanti vTM (andere Versionen als 22.2R1 oder 22.7R2) ermöglicht es einem entfernten, nicht authentifizierten Angreifer, die Authentifizierung des Admin-Panels zu umgehen.
Diese Vorlage erkennt die folgenden Versionen; bei einer Übereinstimmung gilt der Host als verwundbar:
- "22.2"
- "22.3"
- "22.3R2"
- "22.5R1"
- "22.6R1"
- "22.7R1"
Um Fehlalarme zu vermeiden, erkennt es auch Folgendes:
- type: word
part: body
words:
- "Login (Virtual Traffic Manager"
nuclei -u https://yourHost.com -t template.yamlVerwendung auf eigenes Risiko. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Sie nicht besitzen oder für die Sie keine Erlaubnis zum Scannen haben.
Wenn Sie Fragen haben, kontaktieren Sie mich bitte über Signal oder per E-Mail: [email protected].
Wenn Sie meine Arbeit unterstützen möchten, können Sie gerne über Buy Me a Coffee spenden – Ihre Unterstützung bedeutet mir viel und wird sehr geschätzt!