« Volver al listado

CVE-2025-5468

Estado: AnalizadaMedia (5.5)—

Improper handling of symbolic links in Ivanti Connect Secure before version 22.7R2.8 or 22.8R2, Ivanti Policy Secure before 22.7R1.5, Ivanti ZTA Gateway before 22.8R2.3-723 and Ivanti Neurons for Secure Access before 22.8R1.4 (Fix deployed on 02-Aug-2025) allows a local authenticated attacker to read arbitrary files on disk.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (4)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-5468",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2025-5468",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-08-12T18:58:26.352229Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "3c1d8aa1-5a33-4ea4-8992-aadd6440af75",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 5.5,
          "attackVector": "LOCAL",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "3c1d8aa1-5a33-4ea4-8992-aadd6440af75",
      "affectedData": [
        {
          "vendor": "Ivanti",
          "product": "Connect Secure",
          "versions": [
            {
              "status": "unaffected",
              "version": "22.7R2.8"
            },
            {
              "status": "unaffected",
              "version": "22.8R2"
            }
          ],
          "defaultStatus": "affected"
        },
        {
          "vendor": "Ivanti",
          "product": "Policy Secure",
          "versions": [
            {
              "status": "unaffected",
              "version": "22.7R1.5"
            }
          ],
          "defaultStatus": "affected"
        },
        {
          "vendor": "Ivanti",
          "product": "ZTA Gateway",
          "versions": [
            {
              "status": "unaffected",
              "version": "22.8R2.3-723"
            }
          ],
          "defaultStatus": "affected"
        },
        {
          "vendor": "Ivanti",
          "product": "Neurons for Secure Access",
          "versions": [
            {
              "status": "unaffected",
              "version": "22.8R1.4 (Fix deployed on 02-Aug-2025)"
            }
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2025-08-12T15:15:31.280",
  "references": [
    {
      "url": "https://forums.ivanti.com/s/article/August-Security-Advisory-Ivanti-Connect-Secure-Policy-Secure-ZTA-Gateways-Multiple-CVEs?language=en_US",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "3c1d8aa1-5a33-4ea4-8992-aadd6440af75"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "3c1d8aa1-5a33-4ea4-8992-aadd6440af75",
      "description": [
        {
          "lang": "en",
          "value": "CWE-61"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Improper handling of symbolic links in Ivanti Connect Secure before version 22.7R2.8 or 22.8R2, Ivanti Policy Secure before 22.7R1.5, Ivanti ZTA Gateway before 22.8R2.3-723 and Ivanti Neurons for Secure Access before 22.8R1.4 (Fix deployed on 02-Aug-2025) allows a local authenticated attacker to read arbitrary files on disk."
    },
    {
      "lang": "es",
      "value": "El manejo inadecuado de enlaces simbólicos en Ivanti Connect Secure anterior a la versión 22.7R2.8 o 22.8R2, Ivanti Policy Secure anterior a 22.7R1.5, Ivanti ZTA Gateway anterior a 22.8R2.3-723 y Ivanti Neurons for Secure Access anterior a 22.8R1.4 (corrección implementada el 02-ago-2025) permite que un atacante autenticado local lea archivos arbitrarios en el disco."
    }
  ],
  "lastModified": "2026-06-17T09:47:58.740",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "201EB882-0B2A-47DB-B517-1E72A0542B27",
              "versionEndExcluding": "22.7"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F788F6D9-5368-4B8E-BFA0-E8FB3CDADB01"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2927A40D-E8A3-4DB6-9C93-04A6C6035C3D"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r1.1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1399BBB4-E62B-4FF6-B9E3-6AAC68D4D583"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r1.2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1EAD1423-4477-4C35-BF93-697A2C0697C6"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r1.3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "858353BC-12CB-4014-BFCA-DA7B1B3DD4B9"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r1.4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "865F72BF-57B2-4B0C-BACE-3500E0AE6751"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r1.5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "39E11407-E0C0-454F-B731-7DA4CBC696EB"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "247E71F8-A03B-4097-B7BF-09F8BF3ED4D6"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r2.1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E0059C69-4A18-4153-9D9A-5C1B03AD1453"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r2.2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FC523C88-115E-4CD9-A8CB-AE6E6610F7D4"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r2.3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3447428E-DBCD-4553-B51D-AC08ECAFD881"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r2.4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A08BAF98-7F05-4596-8BFC-91F1A79D3BD1"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r2.5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "40717D97-A062-49C4-B105-C22AAC3A206A"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r2.6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C3019D80-C578-437E-A304-F49F1AEC24F1"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:connect_secure:22.7:r2.7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A2EFC001-63D4-4FD0-8E14-C5A1C9E3BF9C"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ivanti:policy_secure:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FAD0FC91-CA1E-4DC3-A37E-1BF98906D07C",
              "versionEndExcluding": "22.7"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:policy_secure:22.7:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1F22B988-2585-4853-9838-AB3746C8B888"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:policy_secure:22.7:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FD9BE8C2-43EB-4870-A4B7-267CB17A19F1"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:policy_secure:22.7:r1.1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C8915BB2-C1C0-4189-A847-DDB2EF161D62"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:policy_secure:22.7:r1.2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8D24A8DB-D697-4C60-935D-B08EE36861CB"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:policy_secure:22.7:r1.3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4C12D325-77E1-4873-8A77-D76F4A73BCF8"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:policy_secure:22.7:r1.4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "95E4AE0D-614C-4300-9ADB-8442EF9A84C5"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ivanti:zero_trust_access_gateway:22.8:r2.2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E7C3FC1D-94CA-4594-ABF3-59829E43A692"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ivanti:neurons_for_secure_access:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7705B778-27AA-45D2-966E-2E5BE7CDC022",
              "versionEndExcluding": "22.8"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A32A3778-B33F-4249-A248-745876B4CE48"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1.1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B415A830-5771-462F-8E55-790FFF7D5277"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1.2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E79007DD-C9A9-4DE8-AD06-FB5F9BAC4EBB"
            },
            {
              "criteria": "cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1.3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "003B96FC-A3C7-4488-B0D0-7F7EFD9C762F"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "3c1d8aa1-5a33-4ea4-8992-aadd6440af75"
}