Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en En Pulse Secure Pulse Secure Connect (PCS) (CVE-2019-11509)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2019
Última modificación:
27/02/2024

Descripción

En Pulse Secure Pulse Secure Connect (PCS) anterior de la versión 8.1R15.1, 8.2 anterior de la versión 8.2R12.1, 8.3 anterior de la versión 8.3R7.1 y 9.0 anterior de 9.0R3.4 y Pulse Policy Secure (PPS) anterior de la versión 5.1R15.1, 5.2 anterior de la versión 5.2R12.1, 5.3 anterior de la versión 5.3R15.1, 5.4 anterior de la versión 5.4R7.1 y 9.0 ante de la versión 9.0R3.2, un atacante identificado (a través de la interfaz web de administración) puede operar el control de acceso incorrecto para ejecutar código arbitrario en el dispositivo .

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ivanti:connect_secure:8.1:*:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r1.0:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r1.1:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r10.0:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r11.0:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r11.1:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r12.0:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r12.1:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r13.0:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r14.0:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r2.0:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r2.1:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r3.1:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r3.2:*:*:*:*:*:*
cpe:2.3:a:ivanti:connect_secure:8.1:r4.0:*:*:*:*:*:*