CVE-2019-11510
Ivanti Pulse Connect Secure मनमानी फ़ाइल पढ़ने की भेद्यता
- प्रकाशित
- 8 मई 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Pulse Secure Pulse Connect Secure (PCS) के 8.2 (8.2R12.1 से पहले), 8.3 (8.3R7.1 से पहले), और 9.0 (9.0R3.4 से पहले) संस्करणों में, एक अनप्रमाणित दूरस्थ हमलावर मनमानी फ़ाइल पढ़ने की भेद्यता को अंजाम देने के लिए एक विशेष रूप से तैयार URI भेज सकता है।
स्रोत
13- pulse-exploitएक्सप्लॉइट
Pulse Secure SSL VPN शोषण (CVE-2019-11510) Shodan API से प्राप्त होस्ट का उपयोग करके।
- pulsexploitएक्सप्लॉइट
Pulse Secure SSL VPN शोषण (CVE-2019-11510) के लिए स्वचालित स्क्रिप्ट जो Shodan API से प्राप्त होस्ट का उपयोग करती है। इस स्क्रिप्ट का उपयोग करने के लिए आपके पास Shodan खाता होना चाहिए।
- pwn-pulseएक्सप्लॉइट
Pulse Connect Secure SSL VPN मनमानी फ़ाइल पढ़ने की भेद्यता (CVE-2019-11510) के लिए शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।