Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 1 min 99 bronnen 3 kritiek 34 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2021-22900

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-94

Beschrijving NL

Ivanti Pulse Connect Secure bevat een onbeperkte kwetsbaarheid voor het uploaden van bestanden waarmee een geverifieerde beheerder een bestand kan schrijven via een kwaadwillig vervaardigde archiefupload in de webinterface van de beheerder.

Vereiste actie: voer updates uit volgens de instructies van de leverancier.

Origineel (Engels) tonen

Ivanti Pulse Connect Secure contains an unrestricted file upload vulnerability that allows an authenticated administrator to perform a file write via a maliciously crafted archive upload in the administrator web interface.

Required action: Apply updates per vendor instructions.

Vendors

Ivanti

Affected products

Pulse Connect Secure

References