6.1
CVE-2018-14366
- EPSS 1.48%
- Veröffentlicht 06.09.2018 23:29:00
- Zuletzt bearbeitet 21.11.2024 03:48:55
- Erkennungen
download.cgi in Pulse Secure Pulse Connect Secure 8.1RX before 8.1R13 and 8.3RX before 8.3R4 and Pulse Policy Secure through 5.2RX before 5.2R10 and 5.4RX before 5.4R4 have an Open Redirect Vulnerability.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ivanti ≫ Connect Secure Version 8.1
Ivanti ≫ Connect Secure Version 8.3
Pulsesecure ≫ Pulse Connect Secure Version 8.1r1.0
Pulsesecure ≫ Pulse Connect Secure Version 8.1rx
Pulsesecure ≫ Pulse Connect Secure Version 8.3rx
Pulsesecure ≫ Pulse Policy Secure Version 5.2r1.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r2.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r3.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r3.2
Pulsesecure ≫ Pulse Policy Secure Version 5.2r4.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r5.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r6.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r7.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r7.1
Pulsesecure ≫ Pulse Policy Secure Version 5.2r8.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r9.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r9.1
Pulsesecure ≫ Pulse Policy Secure Version 5.2rx
Pulsesecure ≫ Pulse Policy Secure Version 5.4r1
Pulsesecure ≫ Pulse Policy Secure Version 5.4r2
Pulsesecure ≫ Pulse Policy Secure Version 5.4r2.1
Pulsesecure ≫ Pulse Policy Secure Version 5.4r3
Pulsesecure ≫ Pulse Policy Secure Version 5.4rx
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.48% | 0.706 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.1 | 2.8 | 2.7 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
|
| NIST | 5.8 | 8.6 | 4.9 |
AV:N/AC:M/Au:N/C:P/I:P/A:N
|
CWE-601 URL Redirection to Untrusted Site ('Open Redirect')
The web application accepts a user-controlled input that specifies a link to an external site, and uses that link in a redirect.
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA43877