
CVE-2020-8254 : Zip Slip dans le client Windows de Pulse Secure VPN
Une vulnérabilité dans le Pulse Secure Desktop Client < 9.1R9 permet l'exécution de code à distance (RCE) si les utilisateurs peuvent être convaincus de se connecter à un serveur malveillant.
La divulgation et le correctif du fournisseur pour cette vulnérabilité peuvent être trouvés ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.