7.2
CVE-2019-11542
- EPSS 65.59%
- Veröffentlicht 26.04.2019 02:29:00
- Zuletzt bearbeitet 21.11.2024 04:21:18
- Erkennungen
In Pulse Secure Pulse Connect Secure version 9.0RX before 9.0R3.4, 8.3RX before 8.3R7.1, 8.2RX before 8.2R12.1, and 8.1RX before 8.1R15.1 and Pulse Policy Secure version 9.0RX before 9.0R3.2, 5.4RX before 5.4R7.1, 5.3RX before 5.3R12.1, 5.2RX before 5.2R12.1, and 5.1RX before 5.1R15.1, an authenticated attacker (via the admin web interface) can send a specially crafted message resulting in a stack buffer overflow.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ivanti ≫ Connect Secure Version 8.1
Ivanti ≫ Connect Secure Version 8.2
Ivanti ≫ Connect Secure Version 8.3
Pulsesecure ≫ Pulse Connect Secure Version 8.1r1.0
Pulsesecure ≫ Pulse Connect Secure Version 8.2r1.0
Pulsesecure ≫ Pulse Connect Secure Version 8.2r1.1
Pulsesecure ≫ Pulse Connect Secure Version 8.2r2.0
Pulsesecure ≫ Pulse Connect Secure Version 8.2r3.0
Pulsesecure ≫ Pulse Connect Secure Version 8.2r3.1
Pulsesecure ≫ Pulse Connect Secure Version 8.2r4.0
Pulsesecure ≫ Pulse Connect Secure Version 8.2r4.1
Pulsesecure ≫ Pulse Connect Secure Version 8.2r5.0
Pulsesecure ≫ Pulse Connect Secure Version 8.2r5.1
Pulsesecure ≫ Pulse Connect Secure Version 8.2r6.0
Pulsesecure ≫ Pulse Connect Secure Version 8.2r7.0
Pulsesecure ≫ Pulse Connect Secure Version 8.2r7.1
Pulsesecure ≫ Pulse Connect Secure Version 8.2rx
Pulsesecure ≫ Pulse Connect Secure Version 8.3rx
Pulsesecure ≫ Pulse Connect Secure Version 9.0r1
Pulsesecure ≫ Pulse Connect Secure Version 9.0r2
Pulsesecure ≫ Pulse Connect Secure Version 9.0r2.1
Pulsesecure ≫ Pulse Connect Secure Version 9.0r3
Pulsesecure ≫ Pulse Connect Secure Version 9.0r3.1
Pulsesecure ≫ Pulse Connect Secure Version 9.0r3.2
Pulsesecure ≫ Pulse Connect Secure Version 9.0rx
Pulsesecure ≫ Pulse Policy Secure Version 5.1r1.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r1.1
Pulsesecure ≫ Pulse Policy Secure Version 5.1r2.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r2.1
Pulsesecure ≫ Pulse Policy Secure Version 5.1r3.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r3.2
Pulsesecure ≫ Pulse Policy Secure Version 5.1r4.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r5.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r6.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r7.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r8.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r9.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r9.1
Pulsesecure ≫ Pulse Policy Secure Version 5.1r10.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r11.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r11.1
Pulsesecure ≫ Pulse Policy Secure Version 5.1r12.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r12.1
Pulsesecure ≫ Pulse Policy Secure Version 5.1r13.0
Pulsesecure ≫ Pulse Policy Secure Version 5.1r14.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r1.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r2.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r3.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r3.2
Pulsesecure ≫ Pulse Policy Secure Version 5.2r4.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r5.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r6.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r7.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r7.1
Pulsesecure ≫ Pulse Policy Secure Version 5.2r8.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r9.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r9.1
Pulsesecure ≫ Pulse Policy Secure Version 5.2r10.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2r11.0
Pulsesecure ≫ Pulse Policy Secure Version 5.2rx
Pulsesecure ≫ Pulse Policy Secure Version 5.3r1.0
Pulsesecure ≫ Pulse Policy Secure Version 5.3r1.1
Pulsesecure ≫ Pulse Policy Secure Version 5.3r2.0
Pulsesecure ≫ Pulse Policy Secure Version 5.3r3.0
Pulsesecure ≫ Pulse Policy Secure Version 5.3r3.1
Pulsesecure ≫ Pulse Policy Secure Version 5.3r4.0
Pulsesecure ≫ Pulse Policy Secure Version 5.3r4.1
Pulsesecure ≫ Pulse Policy Secure Version 5.3r5.0
Pulsesecure ≫ Pulse Policy Secure Version 5.3r5.1
Pulsesecure ≫ Pulse Policy Secure Version 5.3r5.2
Pulsesecure ≫ Pulse Policy Secure Version 5.3r6.0
Pulsesecure ≫ Pulse Policy Secure Version 5.3r7.0
Pulsesecure ≫ Pulse Policy Secure Version 5.3r8.0
Pulsesecure ≫ Pulse Policy Secure Version 5.3r8.1
Pulsesecure ≫ Pulse Policy Secure Version 5.3r8.2
Pulsesecure ≫ Pulse Policy Secure Version 5.3r9.0
Pulsesecure ≫ Pulse Policy Secure Version 5.3r10.
Pulsesecure ≫ Pulse Policy Secure Version 5.3r11.0
Pulsesecure ≫ Pulse Policy Secure Version 5.3r12.0
Pulsesecure ≫ Pulse Policy Secure Version 5.3rx
Pulsesecure ≫ Pulse Policy Secure Version 5.4r1
Pulsesecure ≫ Pulse Policy Secure Version 5.4r2
Pulsesecure ≫ Pulse Policy Secure Version 5.4r2.1
Pulsesecure ≫ Pulse Policy Secure Version 5.4r3
Pulsesecure ≫ Pulse Policy Secure Version 5.4r4
Pulsesecure ≫ Pulse Policy Secure Version 5.4r5
Pulsesecure ≫ Pulse Policy Secure Version 5.4r5.2
Pulsesecure ≫ Pulse Policy Secure Version 5.4r6
Pulsesecure ≫ Pulse Policy Secure Version 5.4r6.1
Pulsesecure ≫ Pulse Policy Secure Version 5.4r7
Pulsesecure ≫ Pulse Policy Secure Version 5.4rx
Pulsesecure ≫ Pulse Policy Secure Version 9.0r1
Pulsesecure ≫ Pulse Policy Secure Version 9.0r2
Pulsesecure ≫ Pulse Policy Secure Version 9.0r2.1
Pulsesecure ≫ Pulse Policy Secure Version 9.0r3
Pulsesecure ≫ Pulse Policy Secure Version 9.0r3.1
Pulsesecure ≫ Pulse Policy Secure Version 9.0rx
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 65.59% | 0.992 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.2 | 1.2 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 6.5 | 8 | 6.4 |
AV:N/AC:L/Au:S/C:P/I:P/A:P
|
| MITRE | 8 | 1.3 | 6 |
CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
|
CWE-787 Out-of-bounds Write
The product writes data past the end, or before the beginning, of the intended buffer.
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44101
http://www.securityfocus.com/bid/108073
https://devco.re/blog/2019/09/02/attacking-ssl-vpn-part-3-the-golden-Pulse-Secure-ssl-vpn-rce-chain-with-Twitter-as-case-study/
https://i.blackhat.com/USA-19/Wednesday/us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA.pdf
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0010
https://www.kb.cert.org/vuls/id/927237