CVE-2019-11510
Уязвимость произвольного чтения файлов в Ivanti Pulse Connect Secure
- Опубликовано
- 8 мая 2019 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 21 авг. 2019 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 100,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
В Pulse Secure Pulse Connect Secure (PCS) 8.2 до 8.2R12.1, 8.3 до 8.3R7.1 и 9.0 до 9.0R3.4 неаутентифицированный удалённый злоумышленник может отправить специально сформированный URI, чтобы реализовать уязвимость произвольного чтения файлов.
Источники
13- pulse-exploitЭксплойт
Эксплойт Pulse Secure SSL VPN (CVE-2019-11510), использующий хосты, полученные из Shodan API.
- pulsexploitЭксплойт
Автоматизированный скрипт для эксплуатации уязвимости Pulse Secure SSL VPN (CVE-2019-11510) с использованием хостов, полученных из Shodan API. Для использования этого скрипта необходимо иметь аккаунт Shodan.
- pwn-pulseЭксплойт
Эксплойт для уязвимости произвольного чтения файлов Pulse Connect Secure SSL VPN (CVE-2019-11510)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.