PT-2021-15287 · Pulse Secure · Pulse Connect Secure
CVE-2021-22938
·
Publicado
2021-08-16
·
Atualizado
2024-02-27
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Pulse Connect Secure anteriores à 9.1R12
Descrição
Uma vulnerabilidade poderia permitir que um administrador autenticado realizasse injeção de comando por meio de um parâmetro web não sanitizado no console web do administrador.
Recomendações
Para versões anteriores à 9.1R12, atualize para a versão 9.1R12 ou posterior para resolver o problema.
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pulse Connect Secure