PT-2021-15287 · Pulse Secure · Pulse Connect Secure

CVE-2021-22938

·

Publicado

2021-08-16

·

Atualizado

2024-02-27

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Pulse Connect Secure anteriores à 9.1R12
Descrição
Uma vulnerabilidade poderia permitir que um administrador autenticado realizasse injeção de comando por meio de um parâmetro web não sanitizado no console web do administrador.
Recomendações
Para versões anteriores à 9.1R12, atualize para a versão 9.1R12 ou posterior para resolver o problema.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-22938

Produtos afetados

Pulse Connect Secure