CVE-2024-21893
Ivanti Connect Secure, Policy Secure, और Neurons सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता
- प्रकाशित
- 31 जन॰ 2024
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 31 जन॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
इवांटी कनेक्ट सिक्योर (9.x, 22.x), इवांटी पॉलिसी सिक्योर (9.x, 22.x) और ZTA के लिए इवांटी न्यूरॉन्स के SAML घटक में एक सर्वर-साइड रिक्वेस्ट फोर्जरी भेद्यता, एक हमलावर को बिना प्रमाणीकरण के कुछ प्रतिबंधित संसाधनों तक पहुँचने की अनुमति देती है।
स्रोत
1- CVE-2024-21893.pyएक्सप्लॉइट
CVE-2024-21893: Ivanti Connect Secure में SSRF कमजोरी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।