Ivanti Connect Secure (9.x, 22.x), Ivanti Policy Secure (9.x, 22.x) 및 Ivanti Neurons for ZTA의 SAML 구성요소에 존재하는 서버 측 요청 위조 취약점으로 인해 공격자가 인증 없이 특정 제한된 리소스에 접근할 수 있습니다.
Ivanti Connect Secure (9.x, 22.x), Ivanti Policy Secure (9.x, 22.x) 및 Ivanti Neurons for ZTA의 SAML 구성요소에 존재하는 서버 측 요청 위조 취약점으로 인해 공격자가 인증 없이 특정 제한된 리소스에 접근할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
A server-side request forgery vulnerability in the SAML component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) and Ivanti Neurons for ZTA allows an attacker to access certain restricted resources without authentication.