CVE-2025-0282
Un débordement de tampon basé sur la pile dans Ivanti Connect Secure avant la version 22.7R2.5, Ivanti Policy Secure avant la version 22.7R1.2 et Ivanti...
- Publié
- 8 janv. 2025
- Mise à jour
- 1 oct. 2026
- Attribution de CNA
- ivanti
- Preuve observée
- 8 janv. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Un débordement de tampon basé sur la pile dans Ivanti Connect Secure avant la version 22.7R2.5, Ivanti Policy Secure avant la version 22.7R1.2 et Ivanti Neurons for ZTA gateways avant la version 22.7R2.3 permet à un attaquant distant non authentifié d'obtenir une exécution de code à distance.
Sources
http/cves/2025/CVE-2025-0282.yaml
Nuclei TemplatesConditions déclarées
- network: http($.protocol_keys)
- verification: dsl,word($.matchers[*].type)
- CVE-2025-0282-Ivanti-exploitExploit
CVE-2025-0282 est une vulnérabilité critique trouvée dans Ivanti Connect Secure, permettant une exécution de commandes à distance (RCE) via une exploitation de buffer overflow.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.