
CVE-2020-8254: Zip Slip in Pulse Secure VPN Windows Client
Una vulnerabilità nel client desktop Pulse Secure < 9.1R9 presenta esecuzione remota di codice (RCE) se gli utenti possono essere convinti a connettersi a un server malintenzionato.
La divulgazione e la correzione di questa vulnerabilità da parte del fornitore sono disponibili qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.