CVE-2021-22893
Ivanti Pulse Connect Secure यूज़-आफ्टर-फ्री भेद्यता
- प्रकाशित
- 23 अप्रैल 2021
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Pulse Connect Secure 9.0R3/9.1R1 और इससे उच्चतर संस्करण एक प्रमाणीकरण बायपास भेद्यता के प्रति संवेदनशील हैं, जो Pulse Connect Secure की Windows File Share Browser और Pulse Secure Collaboration सुविधाओं द्वारा उजागर होती है। यह भेद्यता एक अनप्रमाणित उपयोगकर्ता को Pulse Connect Secure गेटवे पर दूरस्थ मनमाना कोड निष्पादन करने की अनुमति दे सकती है। इस भेद्यता का वास्तविक दुनिया में शोषण किया जा चुका है।
स्रोत
2- CVE-2021-22893एक्सप्लॉइट
पल्स कनेक्ट सिक्योर RCE भेद्यता (CVE-2021-22893)
- CVE-2021-22893एक्सप्लॉइट
प्रूफ ऑन कॉन्सेप्ट — Pulse Secure CVE-2021-22893
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।