Pulse Secure Pulse Connect Secure(又名PCS,前称Juniper Junos Pulse)是美国Pulse Secure公司的一套SSL VPN解决方案。 Pulse Connect Secure 9.1R8.2之前版本中存在代码注入漏洞。该漏洞源于外部输入数据构造代码段的过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞生成非法的代码段,修改网络系统或组件的预期的执行控制流。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Pulse Connect Secre | Fixed in 9.1R8.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-15595 | 4.3 MEDIUM | Zoho Application Control Plus 安全漏洞 |
| CVE-2020-15594 | 4.3 MEDIUM | Zoho Application Control Plus 信息泄露漏洞 |
| CVE-2020-26154 | libproxy 缓冲区错误漏洞 | |
| CVE-2020-26137 | urllib3 注入漏洞 | |
| CVE-2020-26150 | Logaritmo Aware CallManager 信息泄露漏洞 | |
| CVE-2020-13794 | Linux kernel 信息泄露漏洞 | |
| CVE-2018-5353 | ZOHO ManageEngine ADSelfService Plus 安全漏洞 | |
| CVE-2018-5354 | ANIXIS Password Reset Client 安全漏洞 | |
| CVE-2020-24570 | MB CONNECT LINE mymbCONNECT24和mbCONNECT24 SQL跨站请求伪造漏洞 | |
| CVE-2020-24569 | MB CONNECT LINE mymbCONNECT24和knximport SQL注入漏洞 | |
| CVE-2020-25763 | Seat Reservation System 代码问题漏洞 | |
| CVE-2020-25762 | Seat Reservation System SQL注入漏洞 | |
| CVE-2020-25761 | Projectworlds Visitor Management System 跨站脚本漏洞 | |
| CVE-2020-25760 | Projectworlds Visitor Management System SQL注入漏洞 | |
| CVE-2020-13658 | Lansweeper 跨站请求伪造漏洞 | |
| CVE-2020-26148 | md4c 安全漏洞 | |
| CVE-2020-20800 | MetInfo SQL注入漏洞 | |
| CVE-2020-26043 | Hoosk CmS 跨站脚本漏洞 | |
| CVE-2020-26042 | Hoosk CMS SQL注入漏洞 | |
| CVE-2020-8256 | Pulse Secure Connect Secure 代码问题漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet