VYPR
High severity8.8NVD Advisory· Published Sep 9, 2025· Updated Jun 17, 2026

CVE-2025-55141

CVE-2025-55141

Description

Missing authorization in Ivanti Connect Secure before 22.7R2.9 or 22.8R2, Ivanti Policy Secure before 22.7R1.6, Ivanti ZTA Gateway before 2.8R2.3-723 and Ivanti Neurons for Secure Access before 22.8R1.4 (Fix deployed on 02-Aug-2025) allows a remote authenticated attacker with read-only admin privileges to configure authentication related settings.

Affected products

39
  • cpe:2.3:a:ivanti:connect_secure:*:*:*:*:*:*:*:*+ 18 more
    • cpe:2.3:a:ivanti:connect_secure:*:*:*:*:*:*:*:*range: <22.7
    • cpe:2.3:a:ivanti:connect_secure:22.7:-:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r1.1:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r1.2:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r1.3:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r1.4:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r1.5:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r1:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.1:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.2:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.3:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.4:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.5:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.6:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.7:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.8:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2:*:*:*:*:*:*
    • (no CPE)range: <22.7R2.9 or 22.8R2
    • (no CPE)range: 22.7R2.9
  • cpe:2.3:a:ivanti:neurons_for_secure_access:*:*:*:*:*:*:*:*+ 6 more
    • cpe:2.3:a:ivanti:neurons_for_secure_access:*:*:*:*:*:*:*:*range: <22.8
    • cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1.1:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1.2:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1.3:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1:*:*:*:*:*:*
    • (no CPE)range: <22.8R1.4
    • (no CPE)range: 22.8R1.4 (Fix deployed on 02-Aug-2025)
  • cpe:2.3:a:ivanti:policy_secure:*:*:*:*:*:*:*:*+ 9 more
    • cpe:2.3:a:ivanti:policy_secure:*:*:*:*:*:*:*:*range: <22.7
    • cpe:2.3:a:ivanti:policy_secure:22.7:-:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:policy_secure:22.7:r1.1:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:policy_secure:22.7:r1.2:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:policy_secure:22.7:r1.3:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:policy_secure:22.7:r1.4:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:policy_secure:22.7:r1.5:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:policy_secure:22.7:r1:*:*:*:*:*:*
    • (no CPE)range: <22.7R1.6
    • (no CPE)range: 22.7R1.6
  • cpe:2.3:a:ivanti:zero_trust_access_gateway:22.8:r2.2:*:*:*:*:*:*
  • Ivanti/ZTA Gatewayllm-fuzzy2 versions
    <2.8R2.3-723+ 1 more
    • (no CPE)range: <2.8R2.3-723
    • (no CPE)range: 2.8R2.3-723

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.