
CVE-2025-0282
Ivanti Connect Secure 22.7R2.5 이전 버전, Ivanti Policy Secure 22.7R1.2 이전 버전, Ivanti Neurons for ZTA 게이트웨이 22.7R2.3 이전 버전의 스택 기반 버퍼 오버플로로 인해 원격의 인증되지 않은 공격자가 원격 코드 실행을 달성할 수 있습니다.
CNA: ivanti 기본 점수: 9.0 치명적 ⚫ 벡터: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
대상 시스템에 웹 셸을 업로드하려면 도구를 다음과 같이 사용하십시오:
python3 CVE_2025_0282.py <target_ip> <local_shell_path>