
CVE-2020-8254: Zip Slip en el cliente Windows de Pulse Secure VPN
Una vulnerabilidad en Pulse Secure Desktop Client < 9.1R9 permite la ejecución remota de código (RCE) si se puede convencer a los usuarios de que se conecten a un servidor malicioso.
La divulgación y la solución del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Puede encontrar más detalles y el proceso de explotación en este PDF.