
CVE-2020-8254: Zip Slip im Pulse Secure VPN Windows Client
Eine Schwachstelle im Pulse Secure Desktop Client < 9.1R9 ermöglicht Remote Code Execution (RCE), wenn Benutzer dazu verleitet werden können, sich mit einem bösartigen Server zu verbinden.
Die Offenlegung und der Fix des Anbieters für diese Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess finden Sie in diesem PDF.