PT-2021-3892 · Pulse · Pulse Connect Secure

CVE-2021-22937

·

Publicado

2021-08-11

·

Atualizado

2024-02-27

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Pulse Connect Secure anteriores à 9.1R12
Descrição
A vulnerabilidade permite que um administrador autenticado realize uma gravação de arquivo por meio de um arquivo compactado criado de forma maliciosa e enviado pela interface web de administração. Isso poderia permitir que um invasor remoto executasse código arbitrário ao enviar um arquivo compactado especialmente criado por meio da interface web de administração.
Recomendações
Para versões do Pulse Connect Secure anteriores à 9.1R12, atualize para a versão 9.1R12 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à interface web de administração para minimizar o risco de exploração. Evite usar o recurso que permite o upload de arquivos até que o problema seja resolvido.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04277
CVE-2021-22937

Produtos afetados

Pulse Connect Secure