Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6wr2-qx99-98mg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 10

Описание

In Pulse Secure Pulse Connect Secure (PCS) before 8.1R15.1, 8.2 before 8.2R12.1, 8.3 before 8.3R7.1, and 9.0 before 9.0R3.4, an authenticated attacker can upload a malicious file to write to arbitrary files, because of Insecure Permissions.

In Pulse Secure Pulse Connect Secure (PCS) before 8.1R15.1, 8.2 before 8.2R12.1, 8.3 before 8.3R7.1, and 9.0 before 9.0R3.4, an authenticated attacker can upload a malicious file to write to arbitrary files, because of Insecure Permissions.

EPSS

Процентиль: 100%
0.94476
Критический

10 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 10
nvd
больше 6 лет назад

In Pulse Secure Pulse Connect Secure (PCS) 8.2 before 8.2R12.1, 8.3 before 8.3R7.1, and 9.0 before 9.0R3.4, an unauthenticated remote attacker can send a specially crafted URI to perform an arbitrary file reading vulnerability .

CVSS3: 8.6
fstec
почти 7 лет назад

Уязвимость VPN-шлюза корпоративных сетей Pulse Connect Secure, связанная с ошибками обработки разрешений, позволяющая нарушителю получить доступ на чтение произвольных файлов

EPSS

Процентиль: 100%
0.94476
Критический

10 Critical

CVSS3

Дефекты

CWE-22