← voltar
CVE-2019-11510

CVE-2019-11510

CVSS 9.9 CRITICALEPSS 100.0%● KEVCWE-22
Em resumo

O Pulse Connect Secure permite que atacantes leiam qualquer arquivo do servidor sem fazer login, apenas enviando uma requisição especial. Isso expõe dados sensíveis como senhas e arquivos de configuração.

Detalhe técnico

Um atacante remoto não autenticado pode explorar travessia de diretório (CWE-22) através de requisições URI maliciosas no Pulse Connect Secure para ler arquivos arbitrários do servidor afetado. A vulnerabilidade não requer autenticação ou interação do usuário e pode resultar em divulgação não autorizada de informações sensíveis.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In Pulse Secure Pulse Connect Secure (PCS) 8.2 before 8.2R12.1, 8.3 before 8.3R7.1, and 9.0 before 9.0R3.4, an unauthenticated remote attacker can send a specially crafted URI to perform an arbitrary file reading vulnerability .
CVSS:3.0/AC:L/AV:N/A:H/C:H/I:H/PR:L/S:C/UI:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →