PT-2020-20034 · Pulse Secure · Pulse Connect Secure
CVE-2020-8222
·
Publicado
2020-07-30
·
Atualizado
2024-02-27
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Pulse Connect Secure anteriores à 9.1R8
Descrição
Existe uma vulnerabilidade de traversal de caminho que permite que um invasor autenticado, por meio da interface web do administrador, leia arquivos arbitrários através do Meeting.
Recomendações
Para versões anteriores à 9.1R8, atualize para a versão 9.1R8 ou posterior para resolver o problema.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pulse Connect Secure