← All CVEs

CVE-2021-22893

critical · 10Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2021-11-03Remediation due 2022-05-03

Pulse Connect Secure 9.0R3/9.1R1 and higher is vulnerable to an authentication bypass vulnerability exposed by the Windows File Share Browser and Pulse Secure Collaboration features of Pulse Connect Secure that can allow an unauthenticated user to perform remote arbitrary code execution on the Pulse Connect Secure gateway. This vulnerability has been exploited in the wild.

10
CVSS
47.2%
EPSS (exploit prob.)
99th
EPSS percentile
2021-04-23
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Weaknesses

CWE-287CWE-416

Affected products

VendorProductAffected versions
ivanticonnect_secure9.0
ivanticonnect_secure9.0
ivanticonnect_secure9.0
ivanticonnect_secure9.0
ivanticonnect_secure9.0
ivanticonnect_secure9.0
ivanticonnect_secure9.0
ivanticonnect_secure9.0
ivanticonnect_secure9.0
ivanticonnect_secure9.0
ivanticonnect_secure9.0
ivanticonnect_secure9.0
ivanticonnect_secure9.0
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1
ivanticonnect_secure9.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2021-22893