PT-2020-20034 · Pulse Secure · Pulse Connect Secure

CVE-2020-8222

·

Publicado

2020-07-30

·

Atualizado

2024-02-27

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Pulse Connect Secure anteriores à 9.1R8
Descrição
Existe uma vulnerabilidade de traversal de caminho que permite que um invasor autenticado, por meio da interface web do administrador, leia arquivos arbitrários através do Meeting.
Recomendações
Para versões anteriores à 9.1R8, atualize para a versão 9.1R8 ou posterior para resolver o problema.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-8222

Produtos afetados

Pulse Connect Secure