CVE-2024-21893
Vulnerabilidade de Server-Side Request Forgery (SSRF) no Ivanti Connect Secure, Policy Secure e Neurons
- Publicado
- 31 de jan. de 2024
- Atualizado
- 4 de ago. de 2026
- Atribuindo CNA
- hackerone
- Evidência observada
- 31 de jan. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:NAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de falsificação de solicitação do lado do servidor no componente SAML do Ivanti Connect Secure (9.x, 22.x), do Ivanti Policy Secure (9.x, 22.x) e do Ivanti Neurons for ZTA permite que um atacante acesse determinados recursos restritos sem autenticação.
Fontes
1- CVE-2024-21893.pyExploit
CVE-2024-21893: Vulnerabilidade SSRF no Ivanti Connect Secure
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.