Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Simon Nolet

Pesquisador deGoSecure
#21798de 53,639
11CVSS total
Vulnerabilidades · 2
Média
2
PT-2020-20049
6.1
2020-09-29
Pulse · Pulse Policy Secure · CVE-2020-8238
**Nome do software vulnerável e versões afetadas** Pulse Connect Secure e Pulse Policy Secure em versões anteriores à 9.1R8.2 **Descrição** Uma vulnerabilidade na interface web para usuários autenticados pode permitir que invasores realizem ataques de Cross-Site Scripting (XSS). **Recomendações** Para as versões do Pulse Connect Secure e do Pulse Policy Secure anteriores à 9.1R8.2, atualize para a versão 9.1R8.2 ou posterior para resolver o problema.
PT-2020-20064
4.9
2020-09-29
Pulse · Pulse Connect Secure · CVE-2020-8256
**Nome do software vulnerável e versões afetadas** Versões do Pulse Connect Secure anteriores à 9.1R8.2 **Descrição** Uma vulnerabilidade na interface web de administração do Pulse Connect Secure poderia permitir que um invasor autenticado obtivesse acesso arbitrário à leitura de arquivos por meio do Pulse Collaboration, utilizando a vulnerabilidade XML External Entity (XXE). **Recomendações** Para versões anteriores à 9.1R8.2, atualize para a versão 9.1R8.2 ou posterior para resolver o problema.