CVE-2025-0282: Ivanti Connect Secure - Stack-based Buffer Overflow

HoneyLabs honeypots recorded 130 probes matching CVE-2025-0282 from 15 distinct source IP addresses in the last 7 days. Severity is rated critical.

This CVE is on CISA's Known Exploited Vulnerabilities list.

Request paths that identify it

  • /dana/home/index.cgi
  • /dana-na/auth/url_6/welcome.cgi
  • /dana-na/auth/url_default/welcome.cgi

Addresses probing it

Source IPProbesNetworkCountry
102.220.160.20166VPS Dedicated LLCSlovenia
102.220.160.20051VPS Dedicated LLCSlovenia
45.56.72.1421Akamai Connected CloudUnited States
138.197.221.541DigitalOcean, LLCUnited States
192.241.136.1621DigitalOcean, LLCUnited States
185.3.95.771Akamai Connected CloudUnited Kingdom
137.184.76.521DigitalOcean, LLCUnited States
143.244.148.1321DigitalOcean, LLCUnited States

Networks it comes from

ASNOrganisationProbesSource IPs
AS197769VPS Dedicated LLC1172
AS14061DigitalOcean, LLC88
AS63949Akamai Connected Cloud55

Captured requests

  • /dana-na/auth/url_default/welcome.cgi

HTTP client fingerprints (JA4H)

  • ge11nn0400_9c3956fad5da
  • ge11nn0300_dedeb29cc523

CVE report

CVE report

Open a specific CVE from the CVE tracker.