CVE-2019-11539
Ivanti Pulse Connect Secure および Policy Secure におけるコマンドインジェクションの脆弱性
- 公開済み
- 2019/04/26
- 更新済み
- 2025/10/21
- CNA の割り当て
- mitre
- 観察された証拠
- 2019/09/06
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Pulse Secure Pulse Connect Secure バージョン 9.0RX (9.0R3.4 未満)、8.3RX (8.3R7.1 未満)、8.2RX (8.2R12.1 未満)、8.1RX (8.1R15.1 未満) および Pulse Policy Secure バージョン 9.0RX (9.0R3.2 未満)、5.4RX (5.4R7.1 未満)、5.3RX (5.3R12.1 未満)、5.2RX (5.2R12.1 未満)、5.1RX (5.1R15.1 未満) において、管理Webインターフェースでは、認証済みの攻撃者がコマンドを注入して実行することができます。
ソース
3- CVE-2019-11539エクスプロイト
Pulse Secure Connect の認証後 RCE 脆弱性のエクスプロイト
Justin Wagner · multiple · 2019/09/06
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。