Medium severity4.9NVD Advisory· Published Sep 9, 2025· Updated Jun 17, 2026
CVE-2025-55146
CVE-2025-55146
Description
An unchecked return value in Ivanti Connect Secure before 22.7R2.9 or 22.8R2, Ivanti Policy Secure before 22.7R1.6, Ivanti ZTA Gateway before 2.8R2.3-723 and Ivanti Neurons for Secure Access before 22.8R1.4 (Fix deployed on 02-Aug-2025) allows a remote authenticated attacker with admin privileges to trigger a denial of service.
Affected products
39cpe:2.3:a:ivanti:connect_secure:*:*:*:*:*:*:*:*+ 18 more
- cpe:2.3:a:ivanti:connect_secure:*:*:*:*:*:*:*:*range: <22.7
- cpe:2.3:a:ivanti:connect_secure:22.7:-:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r1.1:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r1.2:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r1.3:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r1.4:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r1.5:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r1:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r2.1:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r2.2:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r2.3:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r2.4:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r2.5:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r2.6:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r2.7:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r2.8:*:*:*:*:*:*
- cpe:2.3:a:ivanti:connect_secure:22.7:r2:*:*:*:*:*:*
- (no CPE)range: <22.7R2.9 or 22.8R2
- (no CPE)range: 22.7R2.9
cpe:2.3:a:ivanti:neurons_for_secure_access:*:*:*:*:*:*:*:*+ 6 more
- cpe:2.3:a:ivanti:neurons_for_secure_access:*:*:*:*:*:*:*:*range: <22.8
- cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1.1:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1.2:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1.3:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1:*:*:*:*:*:*
- (no CPE)range: <22.8R1.4
- (no CPE)range: 22.8R1.4 (Fix deployed on 02-Aug-2025)
cpe:2.3:a:ivanti:policy_secure:*:*:*:*:*:*:*:*+ 9 more
- cpe:2.3:a:ivanti:policy_secure:*:*:*:*:*:*:*:*range: <22.7
- cpe:2.3:a:ivanti:policy_secure:22.7:-:*:*:*:*:*:*
- cpe:2.3:a:ivanti:policy_secure:22.7:r1.1:*:*:*:*:*:*
- cpe:2.3:a:ivanti:policy_secure:22.7:r1.2:*:*:*:*:*:*
- cpe:2.3:a:ivanti:policy_secure:22.7:r1.3:*:*:*:*:*:*
- cpe:2.3:a:ivanti:policy_secure:22.7:r1.4:*:*:*:*:*:*
- cpe:2.3:a:ivanti:policy_secure:22.7:r1.5:*:*:*:*:*:*
- cpe:2.3:a:ivanti:policy_secure:22.7:r1:*:*:*:*:*:*
- (no CPE)range: <22.7R1.6
- (no CPE)range: 22.7R1.6
- cpe:2.3:a:ivanti:zero_trust_access_gateway:22.8:r2.2:*:*:*:*:*:*
<2.8R2.3-723+ 1 more
- (no CPE)range: <2.8R2.3-723
- (no CPE)range: 2.8R2.3-723
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.