Ivanti Connect Secure und Policy Secure – Authentication Bypass
Kennzahlen
- CVSS-Basiswert
- 8.2
- EPSS
- 99.99%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In der Webkomponente von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure ermöglicht eine Authentifizierungsumgehung einem entfernten Angreifer, durch Umgehung von Zugriffskontrollen auf geschützte Ressourcen zuzugreifen. CVSS-Basiswert: 8.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
Changelog
-
2026-08-04 · zuletzt
- Neu: Einsatz in Ransomware-Kampagnen bekannt.
-
2026-08-04
- CVSS-Basiswert ergänzt: 8.2 (vorher lag kein Score vor).
- Schweregrad: Aktiv ausgenutzt → Hoch.
- Kein bekannter Ransomware-Einsatz mehr ausgewiesen.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Ivanti EPMM / Sentry / Avalanche
- Ivanti Connect Secure / Policy Secure – Command Injection KEV CVE-2024-21887
- Ivanti Endpoint Manager Mobile – Authentication Bypass KEV CVE-2023-35078
- Ivanti Connect Secure / Policy Secure / ZTA Gateways – Stack-Based Buffer Overflow KEV CVE-2025-22457
- Ivanti Virtual Traffic Manager – Authentication Bypass KEV CVE-2024-7593
- Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability KEV CVE-2025-0282
- Ivanti Sentry: OS Command Injection ermöglicht Remote Code Execution als root KEV CVE-2026-10520
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.