PT-2020-6841 · Pulse · Pulse Connect Secure
CVE-2020-8218
·
Publicado
2020-07-30
·
Atualizado
2025-04-15
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Pulse Connect Secure anteriores à 9.1R8
Descrição
Existe uma vulnerabilidade de injeção de código na interface web de administração do Pulse Connect Secure, permitindo que um invasor crie uma URI e execute código arbitrário. A vulnerabilidade está relacionada ao gerenciamento incorreto da geração de código. A exploração da vulnerabilidade pode permitir que um invasor remoto execute código arbitrário. O parâmetro
txtVLSAuthCode no endpoint da API /dana-admin/license/downloadlicenses.cgi está vulnerável à injeção de código. Por exemplo, o endpoint /dana-admin/license/downloadlicenses.cgi?cmd=download&txtVLSAuthCode=whatever -n ‘($x=“ls /”,system$x); #’ -e /data/runtime/tmp/tt/setcookie.thtml.ttc pode ser usado para explorar a vulnerabilidade.Recomendações
Para versões do Pulse Connect Secure anteriores à 9.1R8, atualize para a versão 9.1R8 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao endpoint da API
/dana-admin/license/downloadlicenses.cgi para minimizar o risco de exploração. Evite usar o parâmetro txtVLSAuthCode no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pulse Connect Secure