
CVE-2025-0282 के लिए रिमोट कोड निष्पादन शोषण, जो Ivanti Connect Secure, Policy Secure, और Neurons for ZTA गेटवे को लक्षित करता है। अनधिकृत RCE प्राप्त करने के लिए एक वेब शेल अपलोड करता है।
Ivanti Connect Secure के संस्करण 22.7R2.5 से पहले, Ivanti Policy Secure के संस्करण 22.7R1.2 से पहले, तथा ZTA गेटवे के लिए Ivanti Neurons के संस्करण 22.7R2.3 से पहले में एक स्टैक-आधारित बफर ओवरफ्लो एक दूरस्थ अनधिकृत हमलावर को दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है।
CNA: ivanti आधार स्कोर: 9.0 गंभीर ⚫ वेक्टर: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
लक्ष्य प्रणाली पर वेब शेल अपलोड करने के लिए टूल का उपयोग करें:
python3 CVE_2025_0282.py <target_ip> <local_shell_path>