
Implementação incorreta de um algoritmo de autenticação no Ivanti vTM em versões diferentes de 22.2R1 ou 22.7R2 permite que um atacante remoto não autenticado contorne a autenticação do painel de administração.
Este modelo corresponde às seguintes versões; se houver correspondência, o host é considerado vulnerável:
- "22.2"
- "22.3"
- "22.3R2"
- "22.5R1"
- "22.6R1"
- "22.7R1"
Para evitar a produção de falsos positivos, ele também corresponde ao seguinte:
- type: word
part: body
words:
- "Login (Virtual Traffic Manager"
nuclei -u https://yourHost.com -t template.yamlUse por sua conta e risco. Não serei responsável por atividades ilegais que você realize em infraestrutura que não possui ou não tem permissão para escanear.
Se tiver alguma dúvida, entre em contato comigo via Signal ou por e-mail: [email protected].
Se quiser apoiar meu trabalho, sinta-se à vontade para doar via Buy Me a Coffee — seu apoio significa muito e é verdadeiramente apreciado!