Critical Β· published January 12, 2024
CVSS calls it critical at 9.1. It is confirmed in active exploitation. It sits in the 100.0th percentile for exploit probability.
π¨ An authenticated admin can launch a command injection attack with just a specially crafted request! This vulnerability in Ivanti Connect Secure and Ivanti Policy Secure is like leaving a trusted staff member the key to the safe β but it turns out the safe has a hidden trapdoor! π₯ Think of it like a hotel concierge who can not only check you into your room but also has access to the entire building's security system. If that concierge (the authenticated admin) is given a magic password (the crafted request), they could open any door, even the ones that should be off-limits. This critical vulnerability allows an attacker to execute arbitrary commands on the appliance, potentially leading to complete control over sensitive configurations. The stakes are high: attackers could steal data, manipulate security settings, or shut down services. In the wrong hands, this could spell absolute disaster for the organization!
Think of it like a hotel concierge who can not only check you into your room but also has access to the entire building's security system. If that concierge (the authenticated admin) is given a magic password (the crafted request), they could open any door, even the ones that should be off-limits. The command injection flaw in Ivanti Connect Secure and Policy Secure lets authenticated administrators send malicious requests, which the server then executes as commands. This could allow attackers to perform unauthorized actions within the system.
This critical vulnerability allows an attacker to execute arbitrary commands on the appliance, potentially leading to complete control over sensitive configurations. The stakes are high: attackers could steal data, manipulate security settings, or shut down services. In the wrong hands, this could spell absolute disaster for the organization! To safeguard your systems, immediately update Ivanti Connect Secure to version 9.x or 22.x. Review your configurations and access controls for administrators to ensure no malicious actions are taken. Lastly, monitor for unusual activity to catch any exploitation attempts early! You've got the power to fix this! Act fast, and you'll have your systems secure in no time. π‘οΈ
| Product | Versions | Fixed in |
|---|---|---|
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/connect_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |
| ivanti/policy_secure | all versions | β |