// CVE

CVE-2024-21893

Alta 8.2

Ivanti ICS

8.2CVSS
100%EPSS
CISA KEV

Resumen

A server-side request forgery vulnerability in the SAML component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) and Ivanti Neurons for ZTA allows an attacker to access certain restricted resources without authen…

Publicada: 2024-01-31

Análisis

🟠 Alta — explotación inminente

Tipo de fallo: Server-Side Request Forgery (SSRF) (CWE-918). Fuerza al servidor a hacer peticiones a destinos internos.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Confidencialidad alta · Integridad parcial · Disponibilidad ninguna.

Estado: Probabilidad de explotación (EPSS, 30 días): 100% — alta.

Cómo defenderte:
  • Aplica el parche del fabricante según la prioridad de riesgo.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

Vector CVSS

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

El vector codifica cómo se explota (lo tienes traducido arriba, en el análisis). Desglósalo en la herramienta CVSS →

← Volver al Threat Radar

Fuentes: CISA KEV · EPSS · FIRST.org · NVD. Análisis derivado del vector CVSS y del estado de explotación (sin IA). Informativo; contrasta siempre con la fuente oficial del fabricante.