CVE-2021-22893
Vulnerabilidade de Uso Após Liberação no Ivanti Pulse Connect Secure
- Publicado
- 23 de abr. de 2021
- Atualizado
- 12 de ago. de 2026
- Atribuindo CNA
- hackerone
- Evidência observada
- 3 de nov. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Pulse Connect Secure 9.0R3/9.1R1 e versões superiores é vulnerável a uma vulnerabilidade de bypass de autenticação exposta pelos recursos Windows File Share Browser e Pulse Secure Collaboration do Pulse Connect Secure que pode permitir que um usuário não autenticado execute código arbitrário remotamente no gateway Pulse Connect Secure. Esta vulnerabilidade foi explorada ativamente em ataques reais.
Fontes
2- CVE-2021-22893Exploit
Vulnerabilidade RCE no Pulse Connect Secure (CVE-2021-22893)
- CVE-2021-22893Exploit
Prova de Conceito — Pulse Secure CVE-2021-22893
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.