CVE-2020-8248
Pulse Secure डेस्कटॉप क्लाइंट (Linux) < 9.1R9 में एक भेद्यता स्थानीय हमलावरों को विशेषाधिकार बढ़ाने की अनुमति दे सकती है।
- प्रकाशित
- 28 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pulse Secure डेस्कटॉप क्लाइंट (Linux) < 9.1R9 में एक भेद्यता स्थानीय हमलावरों को विशेषाधिकार बढ़ाने की अनुमति दे सकती है।
स्रोत
1- CVE-2020-8248एक्सप्लॉइट
CVE-2020-8248: Pulse Secure VPN Linux क्लाइंट में Zip वाइल्डकार्ड एक्सप्लॉइट के माध्यम से विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।