Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2qf6-f49c-83qc

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

A vulnerability in Pulse Connect Secure before 9.1R12 could allow an authenticated administrator to perform a file write via a maliciously crafted archive uploaded in the administrator web interface.

A vulnerability in Pulse Connect Secure before 9.1R12 could allow an authenticated administrator to perform a file write via a maliciously crafted archive uploaded in the administrator web interface.

EPSS

Процентиль: 93%
0.10252
Средний

7.2 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.2
nvd
больше 4 лет назад

A vulnerability in Pulse Connect Secure before 9.1R12 could allow an authenticated administrator to perform a file write via a maliciously crafted archive uploaded in the administrator web interface.

CVSS3: 7.2
fstec
больше 4 лет назад

Уязвимость VPN-шлюза корпоративных сетей Pulse Connect Secure, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 93%
0.10252
Средний

7.2 High

CVSS3

Дефекты

CWE-434