CVE-2021-22900
Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability
9.1R11.4 이전 버전의 Pulse Connect Secure에는 제한 없는 다중 업로드를 허용하는 취약점이 있어, 인증된 관리자가 관리자 웹 인터페이스에서 악의적으로 조작된 아카이브를 업로드하여 파일 쓰기를 수행할 수 있었습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.2
- EPSS
- 14.1% 백분위 96.3% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.05.03
- 공개일
- 2021.05.27