← All CVEs

CVE-2019-11539

high · 7.2Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2021-11-03Remediation due 2022-05-03

In Pulse Secure Pulse Connect Secure version 9.0RX before 9.0R3.4, 8.3RX before 8.3R7.1, 8.2RX before 8.2R12.1, and 8.1RX before 8.1R15.1 and Pulse Policy Secure version 9.0RX before 9.0R3.2, 5.4RX before 5.4R7.1, 5.3RX before 5.3R12.1, 5.2RX before 5.2R12.1, and 5.1RX before 5.1R15.1, the admin web interface allows an authenticated attacker to inject and execute commands.

7.2
CVSS
98.5%
EPSS (exploit prob.)
100th
EPSS percentile
2019-04-26
Published

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-78

Affected products

VendorProductAffected versions
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.1
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2
ivanticonnect_secure8.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-11539