Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability
Pulse Secure Pulse Connect Secure 9.0R3.4 이전의 9.0RX, 8.3R7.1 이전의 8.3RX, 8.2R12.1 이전의 8.2RX 및 8.1R15.1 이전의 8.1RX 버전과 Pulse Policy Secure 9.0R3.2 이전의 9.0RX, 5.4R7.1 이전의 5.4RX, 5.3R12.1 이전의 5.3RX, 5.2R12.1 이전의 5.2RX 및 5.1R15.1 이전의 5.1RX 버전에서 admin 웹 인터페이스는 인증된 공격자가 명령을 주입하고 실행할 수 있게 합니다.
Pulse Secure Pulse Connect Secure 9.0R3.4 이전의 9.0RX, 8.3R7.1 이전의 8.3RX, 8.2R12.1 이전의 8.2RX 및 8.1R15.1 이전의 8.1RX 버전과 Pulse Policy Secure 9.0R3.2 이전의 9.0RX, 5.4R7.1 이전의 5.4RX, 5.3R12.1 이전의 5.3RX, 5.2R12.1 이전의 5.2RX 및 5.1R15.1 이전의 5.1RX 버전에서 admin 웹 인터페이스는 인증된 공격자가 명령을 주입하고 실행할 수 있게 합니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
In Pulse Secure Pulse Connect Secure version 9.0RX before 9.0R3.4, 8.3RX before 8.3R7.1, 8.2RX before 8.2R12.1, and 8.1RX before 8.1R15.1 and Pulse Policy Secure version 9.0RX before 9.0R3.2, 5.4RX before 5.4R7.1, 5.3RX before 5.3R12.1, 5.2RX before 5.2R12.1, and 5.1RX before 5.1R15.1, the admin web interface allows an authenticated attacker to inject and execute commands.
영향 제품·버전
제품 Ivanti Pulse Connect Secure and Pulse Policy Secure
영향 버전 Ivanti Pulse Connect Secure and Pulse Policy Secure 8.1, 8.2, 8.3, 9.0, 5.1r1.0, 5.1r1.1, 5.1r2.0, 5.1r2.1, 5.1r3.0, 5.1r3.2, 5.1r4.0, 5.1r5.0, 5.1r6.0, 5.1r7.0, 5.1r8.0, 5.1r9.0, 5.1r9.1, 5.1r10.0, 5.1r11.0