CVE-2024-22024
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
Una falla en el componente SAML permite que atacantes lean archivos y recursos restringidos en Ivanti Connect Secure, Policy Secure y gateways ZTA sin necesidad de iniciar sesión. El sistema no valida adecuadamente datos XML, lo que permite a los atacantes inyectar referencias a entidades externas.
Una vulnerabilidad XXE (XML External Entity) en el procesamiento SAML de Ivanti Connect Secure y Policy Secure (versiones 9.x, 22.x) y gateways ZTA permite que atacantes no autenticados accedan a recursos restringidos. La falla surge de la validación insuficiente de entrada XML, permitiendo ataques de expansión de entidad para eludir controles de acceso y recuperar datos sensibles.