PT-2021-3892 · Pulse · Pulse Connect Secure
CVE-2021-22937
·
Publicado
2021-08-11
·
Atualizado
2024-02-27
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Pulse Connect Secure anteriores à 9.1R12
Descrição
A vulnerabilidade permite que um administrador autenticado realize uma gravação de arquivo por meio de um arquivo compactado criado de forma maliciosa e enviado pela interface web de administração. Isso poderia permitir que um invasor remoto executasse código arbitrário ao enviar um arquivo compactado especialmente criado por meio da interface web de administração.
Recomendações
Para versões do Pulse Connect Secure anteriores à 9.1R12, atualize para a versão 9.1R12 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à interface web de administração para minimizar o risco de exploração. Evite usar o recurso que permite o upload de arquivos até que o problema seja resolvido.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pulse Connect Secure