Pulse · Pulse Connect Secure · CVE-2020-8256
**Nome do software vulnerável e versões afetadas**
Versões do Pulse Connect Secure anteriores à 9.1R8.2
**Descrição**
Uma vulnerabilidade na interface web de administração do Pulse Connect Secure poderia permitir que um invasor autenticado obtivesse acesso arbitrário à leitura de arquivos por meio do Pulse Collaboration, utilizando a vulnerabilidade XML External Entity (XXE).
**Recomendações**
Para versões anteriores à 9.1R8.2, atualize para a versão 9.1R8.2 ou posterior para resolver o problema.