CVE-2019-11539
Ivanti Pulse Connect Secure और Policy Secure कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 26 अप्रैल 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Pulse Secure Pulse Connect Secure के संस्करण 9.0RX (9.0R3.4 से पहले), 8.3RX (8.3R7.1 से पहले), 8.2RX (8.2R12.1 से पहले) और 8.1RX (8.1R15.1 से पहले) तथा Pulse Policy Secure के संस्करण 9.0RX (9.0R3.2 से पहले), 5.4RX (5.4R7.1 से पहले), 5.3RX (5.3R12.1 से पहले), 5.2RX (5.2R12.1 से पहले) और 5.1RX (5.1R15.1 से पहले) में, व्यवस्थापक वेब इंटरफ़ेस एक प्रमाणित हमलावर को कमांड इंजेक्ट करने और निष्पादित करने की अनुमति देता है।
स्रोत
3- CVE-2019-11539एक्सप्लॉइट
Pulse Secure Connect में Post-Auth RCE भेद्यता के लिए Exploit
Justin Wagner · multiple · 6 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।