漏洞描述
Ivanti Pulse Connect Secure VPN存在XXE漏洞,攻击者可构造恶意请求触发XXE,结合相关功能造成远程代码执行。
影响范围
ivanti connect_secure 22.4
ivanti connect_secure 22.5
ivanti connect_secure 9.1
ivanti policy_secure 22.5
ivanti zero_trust_access 22.6
poc:
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容