CVE-2024-22024
इवांती कनेक्ट सिक्योर (9.x, 22.x), इवांती पॉलिसी सिक्योर (9.x, 22.x) और ZTA गेटवे के SAML घटक में एक XML बाहरी इकाई या XXE भेद्यता, जो एक हमलावर को बिना प्रमाणीकरण के कुछ प्रतिबंधित संसाधनों तक पहुंचने की अनुमति देती है।
- प्रकाशित
- 13 फ़र॰ 2024
- अद्यतन
- 9 मई 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इवांती कनेक्ट सिक्योर (9.x, 22.x), इवांती पॉलिसी सिक्योर (9.x, 22.x) और ZTA गेटवे के SAML घटक में एक XML बाहरी इकाई या XXE भेद्यता, जो एक हमलावर को बिना प्रमाणीकरण के कुछ प्रतिबंधित संसाधनों तक पहुंचने की अनुमति देती है।
स्रोत
1- CVE-2024-22024स्कैनर
Ivanti Connect Secure में CVE-2024-22024 कमजोरी की जाँच करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।