漏洞信息详情
Pulse Secure Pulse Connect Secure和Pulse Policy Secure 代码问题漏洞
漏洞简介
Pulse Secure Pulse Connect Secure(又名PCS,前称Juniper Junos Pulse)和Pulse Policy Secure都是美国Pulse Secure公司的产品。Pulse Connect Secure是一套SSL VPN解决方案。Pulse Policy Secure是一套网络准入控制解决方案。
Pulse Connect Secure 版本9.1R9及之前版本,Pulse Policy Secure (PPS)版本9.1R9及之前版本存在代码问题漏洞,该漏洞源于软件中的一个XML外部实体(XXE)漏洞允许远程认证的管理员通过XML请求中的一个精心设计的DTD进行服务器端请求伪造攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44601
参考网址
来源:MISC
链接:https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44601
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15352
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Pulse-Connect-Secure-Pulse-Secure-Desktop-Client-multiple-vulnerabilities-33698
受影响实体
暂无
补丁
- Pulse Secure Pulse Connect Secure和Pulse Policy Secure 代码问题漏洞的修复措施<!--2020-10-27-->
还没有评论,来说两句吧...