Ivanti Neurons for ITSM の脆弱性 CVE-2025-22462 が FIX:認証バイパスと管理者権限の不正取得

Ivanti Neurons for ITSM Hit by CVSS 9.8 Authentication Bypass Flaw Enabling Full Admin Access

2025/05/14 SecurityOnline — Ivanti が公表したのは、オンプレミスの Neurons for ITSM プラットフォーム向けの、緊急セキュリティ・パッチのリリースである。新たに発見された深刻な脆弱性 CVE-2025-22462 (CVSS:9.8) は、未認証の攻撃者に管理者権限の取得を許す可能性のあるものだ。この脆弱性が悪用されると、推奨されるネットワーク制限や、セキュア・コンフィグを実施していないユーザーに深刻なリスクが生じる。

Continue reading “Ivanti Neurons for ITSM の脆弱性 CVE-2025-22462 が FIX:認証バイパスと管理者権限の不正取得”

GLPI の SQLi 脆弱性 CVE-2025-24799 が FIX:データ漏えいや RCE に至る可能性

GLPI ITSM Tool Flaw Allows Attackers to Inject Malicious SQL Queries

2025/03/28 gbhackers — 広く使用されているオープンソースの ITSM (IT Service Management) ツールである GLPI に、深刻な SQL インジェクション脆弱性が発見された。この脆弱性 CVE-2025-24799 は、GLPI におけるユーザー入力の処理方法に起因する。この脆弱性が悪用されると、データベースのクエリ操作が未認証のリモート攻撃者に許され、データ盗難/改ざん/リモート・コード実行などの深刻な被害が生じるという。

Continue reading “GLPI の SQLi 脆弱性 CVE-2025-24799 が FIX:データ漏えいや RCE に至る可能性”

Ivanti Nurons for ITSM の脆弱性CVE-2024-7569/CVE-2024-7570 が FIX:ただちにパッチを!

Ivanti Issues Critical Fixes for ITSM Vulnerabilities (CVE-2024-7569 and CVE-2024-7570)

2024/08/13 SecurityOnline — Ivanti の Neurons for IT Service Management (ITSM) プラットフォームに存在する、2件の深刻な脆弱性に対するセキュリティ勧告を発表され、オンプレミス・ユーザーへの早急な対応が促されている。脆弱性 CVE-2024-7569/CVE-2024-7570 は、Ivanti Neurons for ITSM バージョン 2023.4 以下に影響を及ぼすものであり、不正な情報開示から完全なシステム侵害にいたる、潜在的なリスクをもたらす。

Continue reading “Ivanti Nurons for ITSM の脆弱性CVE-2024-7569/CVE-2024-7570 が FIX:ただちにパッチを!”