← All CVEs

CVE-2019-11508

high · 7.2

In Pulse Secure Pulse Connect Secure (PCS) before 8.1R15.1, 8.2 before 8.2R12.1, 8.3 before 8.3R7.1, and 9.0 before 9.0R3.4, an authenticated attacker (via the admin web interface) can exploit Directory Traversal to execute arbitrary code on the appliance.

7.2
CVSS
14.7%
EPSS (exploit prob.)
97th
EPSS percentile
2019-05-08
Published

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-22

Affected products

VendorProductAffected versions
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.1
ivanticonnect_secure7.4
ivanticonnect_secure7.4
ivanticonnect_secure7.4
ivanticonnect_secure7.4
ivanticonnect_secure7.4
ivanticonnect_secure7.4
ivanticonnect_secure7.4
ivanticonnect_secure7.4

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-11508