目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2021-22893— Pulse Secure Pulse Connect Secure 资源管理错误漏洞

AI 预测 10.0 利用难度: 极易 KEV · 勒索软件 EPSS 47.17% · P99
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-22893 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Pulse Connect Secure 9.0R3/9.1R1 and higher is vulnerable to an authentication bypass vulnerability exposed by the Windows File Share Browser and Pulse Secure Collaboration features of Pulse Connect Secure that can allow an unauthenticated user to perform remote arbitrary code execution on the Pulse Connect Secure gateway. This vulnerability has been exploited in the wild.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
认证机制不恰当
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Pulse Secure Pulse Connect Secure 资源管理错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Pulse Secure Pulse Connect Secure(又名PCS,前称Juniper Junos Pulse)是美国Pulse Secure公司的一套SSL VPN解决方案。 Pulse Secure Pulse Connect Secure 存在资源管理错误漏洞,攻击者可利用该漏洞可以绕过身份验证过程,获得对应用程序的未授权访问。以下产品及版本受到影响:Pulse Connect Secure: 9.0R3, 9.0R3.1, 9.0R3.2, 9.0R3.4, 9.0R3.5, 9.0R
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-Pulse Connect Secure PCS 9.0R3 or above, PCS 9.1R1 and above -

二、漏洞 CVE-2021-22893 的公开POC

#POC 描述源链接神龙链接
1DO NOT RUN THIS.https://github.com/ZephrFish/CVE-2021-22893_HoneyPoC2POC详情
2Pulse Connect Secure RCE Vulnerability (CVE-2021-22893)https://github.com/Mad-robot/CVE-2021-22893POC详情
3Proof On Concept — Pulse Secure CVE-2021-22893https://github.com/orangmuda/CVE-2021-22893POC详情
4Pulse Connect Secure RCE Vulnerability (CVE-2021-22893)https://github.com/MRLEE123456/CVE-2021-22893POC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-22893 的情报信息

登录查看更多情报信息。

CVE-2021-22893 厂商安全公告 (1)

CVE-2021-22893 安全博客文章 (2)

CVE-2021-22893 其他参考 (1)

同批安全公告 · n/a · 2021-04-23 · 共 21 条

CVE-2021-20085backbone-query-parameters 安全漏洞
CVE-2021-31791Sentry Hardware Sentry KM 安全漏洞
CVE-2021-31584Sipwise C5 NGCP CSC 跨站请求伪造漏洞
CVE-2021-31583Sipwise C5 NGCP CSC 跨站脚本漏洞
CVE-2021-25899Void Aural Rec Monitor SQL注入漏洞
CVE-2021-25898Void Aural Rec Monitor 信任管理问题漏洞
CVE-2021-29158Sonatype Nexus Repository Manager 安全漏洞
CVE-2020-17542dotCMS 跨站脚本漏洞
CVE-2021-31780MISP 安全漏洞
CVE-2021-20083jquery-plugin-query-object 安全漏洞
CVE-2021-31607SaltStack Salt 操作系统命令注入漏洞
CVE-2021-20089purl 安全漏洞
CVE-2021-20086jquery-bbq 安全漏洞
CVE-2021-20087jquery-deparam 安全漏洞
CVE-2021-20088mootools-more 安全漏洞
CVE-2021-20084jquery-sparkle 安全漏洞
CVE-2021-22678Horner Automation Cscape 缓冲区错误漏洞
CVE-2021-22682Horner Automation Cscape 安全漏洞
CVE-2021-31539Wowza Media Systems Streaming Engine 安全漏洞
CVE-2021-31540Wowza Media Systems Streaming Engine 权限许可和访问控制问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-22893

暂无评论


发表评论