漏洞信息详情
Pulse Secure Virtual Traffic Manager 环境问题漏洞
漏洞简介
PulseSecure Virtual Traffic Manager是美国PulseSecure公司的一个应用软件。提供具有高性能的负载平衡和应用程序交付功能。
Virtual Traffic Manager 存在环境问题漏洞。远程攻击者可以执行HTTP请求走私攻击。以下产品及版本受到影响:Virtual Traffic Manager: 18.1, 18.2, 18.2 r1, 18.2 r2, 18.3, 18.3 r1, 19.1, 19.2, 19.2 r1, 19.2 r2, 19.2 r3, 19.3, 20.1, 20.1 r1, 20.2, 20.3, 21.1。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44790/p?pubstatus=o
参考网址
来源:MISC
链接:https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44790
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Pulse-Secure-Virtual-Traffic-Manager-data-transit-via-HTTP-Request-Smuggling-35387
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021051142
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-31922
受影响实体
暂无
补丁
- Pulse Secure Virtual Traffic Manager 环境问题漏洞的修复措施<!--2021-5-11-->
还没有评论,来说两句吧...