CVE-2019-11539
high · 7.2Actively exploitedOn the CISA Known Exploited Vulnerabilities catalog
Apply updates per vendor instructions.
Added 2021-11-03Remediation due 2022-05-03
In Pulse Secure Pulse Connect Secure version 9.0RX before 9.0R3.4, 8.3RX before 8.3R7.1, 8.2RX before 8.2R12.1, and 8.1RX before 8.1R15.1 and Pulse Policy Secure version 9.0RX before 9.0R3.2, 5.4RX before 5.4R7.1, 5.3RX before 5.3R12.1, 5.2RX before 5.2R12.1, and 5.1RX before 5.1R15.1, the admin web interface allows an authenticated attacker to inject and execute commands.
7.2
CVSS
98.5%
EPSS (exploit prob.)
100th
EPSS percentile
2019-04-26
Published
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-78
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.1 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
| ivanti | connect_secure | 8.2 |
Check a specific version with /api/v1/cve/match.
References
- http://packetstormsecurity.com/files/154376/Pulse-Secure-8.1R15.1-8.2-8.3-9.0-SSL-VPN-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/155277/Pulse-Secure-VPN-Arbitrary-Command-Execution.html
- http://packetstormsecurity.com/files/162092/Pulse-Secure-VPN-Arbitrary-Command-Execution.html
- http://www.securityfocus.com/bid/108073
- https://devco.re/blog/2019/09/02/attacking-ssl-vpn-part-3-the-golden-Pulse-Secure-ssl-vpn-rce-chain-with-Twitter-as-case-study/
- https://i.blackhat.com/USA-19/Wednesday/us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA.pdf
- https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44101
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0010
- https://www.kb.cert.org/vuls/id/927237
- http://packetstormsecurity.com/files/154376/Pulse-Secure-8.1R15.1-8.2-8.3-9.0-SSL-VPN-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/155277/Pulse-Secure-VPN-Arbitrary-Command-Execution.html
- http://packetstormsecurity.com/files/162092/Pulse-Secure-VPN-Arbitrary-Command-Execution.html
- http://www.securityfocus.com/bid/108073
- https://devco.re/blog/2019/09/02/attacking-ssl-vpn-part-3-the-golden-Pulse-Secure-ssl-vpn-rce-chain-with-Twitter-as-case-study/
- https://i.blackhat.com/USA-19/Wednesday/us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA.pdf
- https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44101
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0010
- https://www.kb.cert.org/vuls/id/927237
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-11539
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2019-11539