← Back

CVE-2022-35254

nvd nist
Published: Dec 5, 2022Modified: Jun 17, 2026

JSON object

Loading...
7.5
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitability: 3.9 / Impact: 3.6
Source: NVD

Description

An unauthenticated attacker can cause a denial-of-service to the following products: Ivanti Connect Secure (ICS) in versions prior to 9.1R14.3, 9.1R15.2, 9.1R16.2, and 22.2R4, Ivanti Policy Secure (IPS) in versions prior to 9.1R17 and 22.3R1, and Ivanti Neurons for Zero-Trust Access in versions prior to 22.3R1.

Affected (76)

3 products
Connect Secure
Neurons For Zero Trust Access
Policy Secure
Configuration A
76 vulnerable
Vulnerable SoftwareAffected Versions
Ivanti
Before 9.1
Version 21.12 r1
Version 21.9 r1
Version 22.1 r1
Version 22.2
Version 22.2 r1
Version 9.1
Version 9.1 r1.0
Version 9.1 r10.0
Version 9.1 r10.2
Version 9.1 r11.0
Version 9.1 r11.1
Version 9.1 r11.3
Version 9.1 r11.4
Version 9.1 r11.5
Version 9.1 r12.1
Version 9.1 r12.2
Version 9.1 r12
Version 9.1 r13.1
Version 9.1 r13
Version 9.1 r14
Version 9.1 r15
Version 9.1 r16.1
Version 9.1 r16
Version 9.1 r1
Version 9.1 r2.0
Version 9.1 r2
Version 9.1 r3.0
Version 9.1 r3
Version 9.1 r4.0
Version 9.1 r4.1
Version 9.1 r4.2
Version 9.1 r4.3
Version 9.1 r4
Version 9.1 r5.0
Version 9.1 r5
Version 9.1 r6.0
Version 9.1 r6
Version 9.1 r7.0
Version 9.1 r7
Version 9.1 r8.0
Version 9.1 r8.1
Version 9.1 r8.2
Version 9.1 r8.4
Version 9.1 r8
Version 9.1 r9.0
Version 9.1 r9.1
Version 9.1 r9.2
Version 9.1 r9
Version 22.2 r1
Ivanti
Before 9.1
Version 22.1 r1
Version 22.2 r1
Version 9.1
Version 9.1 r10
Version 9.1 r11
Version 9.1 r12
Version 9.1 r13.1
Version 9.1 r13
Version 9.1 r14
Version 9.1 r15
Version 9.1 r16
Version 9.1 r1
Version 9.1 r2
Version 9.1 r3.1
Version 9.1 r3
Version 9.1 r4.1
Version 9.1 r4.2
Version 9.1 r4
Version 9.1 r5
Version 9.1 r6
Version 9.1 r7
Version 9.1 r8.1
Version 9.1 r8.2
Version 9.1 r8
Version 9.1 r9

References (2)

Timeline

No history available yet.