Vulnerabilidad en En Pulse Secure Pulse Secure Connect (PCS) (CVE-2019-11509)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2019
Última modificación:
27/02/2024
Descripción
En Pulse Secure Pulse Secure Connect (PCS) anterior de la versión 8.1R15.1, 8.2 anterior de la versión 8.2R12.1, 8.3 anterior de la versión 8.3R7.1 y 9.0 anterior de 9.0R3.4 y Pulse Policy Secure (PPS) anterior de la versión 5.1R15.1, 5.2 anterior de la versión 5.2R12.1, 5.3 anterior de la versión 5.3R15.1, 5.4 anterior de la versión 5.4R7.1 y 9.0 ante de la versión 9.0R3.2, un atacante identificado (a través de la interfaz web de administración) puede operar el control de acceso incorrecto para ejecutar código arbitrario en el dispositivo .
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ivanti:connect_secure:8.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r1.0:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r1.1:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r10.0:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r11.0:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r11.1:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r12.0:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r12.1:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r13.0:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r14.0:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r2.0:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r2.1:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r3.1:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r3.2:*:*:*:*:*:* | ||
cpe:2.3:a:ivanti:connect_secure:8.1:r4.0:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página