Titre | Vulnérabilité critique dans les produits Ivanti |
Numéro de Référence | Numéro de Référence 53690404/25 |
Date de publication | Date de publication 04 avril 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
Pulse Connect Secure versions antérieures à 22.7R2.6
Zero Trust Access Gateways versions antérieures à 22.8R2.2
Ivanti Connect Secure (ICS) versions antérieures à 22.7R2.6
Ivanti Policy Secure (IPS) versions antérieures à 22.7R1.4
CVE-2025-22457
Une vulnérabilité critique a été corrigée dans les produits Ivanti susmentionnés. L’exploitation de cette faille pourrait permettre à un attaquant d’exécuter du code arbitraire à distance. Ivanti indique que cette vulnérabilité est activement exploitée.
Veuillez se référer au bulletin de sécurité Ivanti du 03 avril 2025 pour plus d’information.
Exécution de code arbitraire à distance
Bulletins de sécurité Ivanti du 03 avril 2025:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved