CVE-2020-8254
Eine Schwachstelle im Pulse Secure Desktop Client < 9.1R9 ermöglicht Remote Code Execution (RCE), wenn Benutzer dazu verleitet werden können, sich mit einem...
- Veröffentlicht
- 28.10.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- hackerone
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 80,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle im Pulse Secure Desktop Client < 9.1R9 ermöglicht Remote Code Execution (RCE), wenn Benutzer dazu verleitet werden können, sich mit einem bösartigen Server zu verbinden. Diese Schwachstelle betrifft nur Windows PDC. Um die Sicherheit der Verbindungen zwischen Pulse-Clients und Pulse Connect Secure zu verbessern, siehe die folgende(n) Empfehlung(en): Deaktivieren Sie das dynamische Zertifikatsvertrauen für PDC.
Quellen
1CVE-2020-8254: Zip Slip im Pulse Secure VPN Windows Client
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.