PT-2020-6841 · Pulse · Pulse Connect Secure

CVE-2020-8218

·

Publicado

2020-07-30

·

Atualizado

2025-04-15

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Pulse Connect Secure anteriores à 9.1R8
Descrição
Existe uma vulnerabilidade de injeção de código na interface web de administração do Pulse Connect Secure, permitindo que um invasor crie uma URI e execute código arbitrário. A vulnerabilidade está relacionada ao gerenciamento incorreto da geração de código. A exploração da vulnerabilidade pode permitir que um invasor remoto execute código arbitrário. O parâmetro txtVLSAuthCode no endpoint da API /dana-admin/license/downloadlicenses.cgi está vulnerável à injeção de código. Por exemplo, o endpoint /dana-admin/license/downloadlicenses.cgi?cmd=download&txtVLSAuthCode=whatever -n ‘($x=“ls /”,system$x); #’ -e /data/runtime/tmp/tt/setcookie.thtml.ttc pode ser usado para explorar a vulnerabilidade.
Recomendações
Para versões do Pulse Connect Secure anteriores à 9.1R8, atualize para a versão 9.1R8 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao endpoint da API /dana-admin/license/downloadlicenses.cgi para minimizar o risco de exploração. Evite usar o parâmetro txtVLSAuthCode no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00726
CVE-2020-8218

Produtos afetados

Pulse Connect Secure