CVE-2021-22900
Beschrijving NL
Ivanti Pulse Connect Secure bevat een onbeperkte kwetsbaarheid voor het uploaden van bestanden waarmee een geverifieerde beheerder een bestand kan schrijven via een kwaadwillig vervaardigde archiefupload in de webinterface van de beheerder.
Vereiste actie: voer updates uit volgens de instructies van de leverancier.
Origineel (Engels) tonen
Ivanti Pulse Connect Secure contains an unrestricted file upload vulnerability that allows an authenticated administrator to perform a file write via a maliciously crafted archive upload in the administrator web interface.
Required action: Apply updates per vendor instructions.