CVE-2020-8254
Pulse Secure Desktop Client < 9.1R9 में एक भेद्यता है जिसमें Remote Code Execution (RCE) संभव है, यदि उपयोगकर्ताओं को किसी दुर्भावनापूर्ण सर्वर से कनेक्ट करने के लिए राजी किया जा सके। यह भेद्यता केवल...
- प्रकाशित
- 28 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pulse Secure Desktop Client < 9.1R9 में एक भेद्यता है जिसमें Remote Code Execution (RCE) संभव है, यदि उपयोगकर्ताओं को किसी दुर्भावनापूर्ण सर्वर से कनेक्ट करने के लिए राजी किया जा सके। यह भेद्यता केवल Windows PDC को प्रभावित करती है। Pulse क्लाइंट और Pulse Connect Secure के बीच कनेक्शन की सुरक्षा बेहतर करने के लिए, नीचे दी गई अनुशंसा देखें: PDC के लिए Dynamic certificate trust अक्षम करें।
स्रोत
1CVE-2020-8254: Pulse Secure VPN Windows Client में Zip Slip
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।