安全研究

CVE-2025-0282 Ivanti Connect Secure 认证前栈溢出 RCE:bufferoverflow 在 VPN 网关的复现

#漏洞分析#代码审计#网络攻击
CVE-2025-0282 Ivanti Connect Secure 认证前栈溢出 RCE:bufferoverflow 在 VPN 网关的复现

Ivanti Connect Secure 把认证前的 welcome.cgi 端点直接暴露在公网,且对请求参数没有长度校验——攻击者用 500 个 A 填满栈缓冲,再用 system() 的地址覆盖返回地址,无需任何凭证就能在 VPN 网关上执行任意命令。

Unlock to view this content.