CVE-2025-0282: Ivanti Connect Secure - Stack-based Buffer Overflow

HoneyLabs honeypots recorded 8 probes matching CVE-2025-0282 from 8 distinct source IP addresses in the last 7 days. Severity is rated critical.

This CVE is on CISA's Known Exploited Vulnerabilities list.

Request paths that identify it

  • /dana/home/index.cgi
  • /dana-na/auth/url_6/welcome.cgi
  • /dana-na/auth/url_default/welcome.cgi

Addresses probing it

Source IPProbesNetworkCountry
161.35.105.1981DigitalOcean, LLCUnited States
134.209.53.361DigitalOcean, LLCUnited States
165.227.16.1421DigitalOcean, LLCUnited States
69.164.205.1961Akamai Connected CloudUnited States
192.155.89.2281Akamai Connected CloudUnited States
67.205.166.861DigitalOcean, LLCUnited States
167.172.158.111DigitalOcean, LLCUnited States
68.183.138.501DigitalOcean, LLCUnited States

Networks it comes from

ASNOrganisationProbesSource IPs
AS14061DigitalOcean, LLC66
AS63949Akamai Connected Cloud22

Captured requests

  • /dana-na/auth/url_default/welcome.cgi

HTTP client fingerprints (JA4H)

  • ge11nn0400_9c3956fad5da
  • ge11nn0300_dedeb29cc523

CVE report

CVE report

Open a specific CVE from the CVE tracker.