
CVE-2020-8254: Zip Slip في عميل Pulse Secure VPN لنظام Windows
توجد ثغرة في برنامج عميل Pulse Secure Desktop Client < 9.1R9 تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) إذا تم إقناع المستخدمين بالاتصال بخادم ضار.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
تتطلب هذه الثغرة ما يلي:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.