漏洞信息详情
Pulse Connect Secure和Pulse Policy Secure 跨站请求伪造漏洞
- CNNVD编号:CNNVD-201707-873
- 危害等级: 高危
- CVE编号: CVE-2017-11455
- 漏洞类型: 跨站请求伪造
- 发布时间: 2017-07-20
- 威胁类型: 远程
- 更新时间: 2020-04-30
- 厂 商: pulsesecure
- 漏洞来源:
漏洞简介
Pulse Connect Secure和Pulse Policy Secure都是美国Pulse Secure公司的产品。Pulse Connect Secure是一套SSL VPN解决方案。Pulse Policy Secure是一套NAC和BYOD解决方案。
Pulse Connect Secure和Pulse Policy Secure中的diag.cgi文件存在跨站请求伪造漏洞,该漏洞源于程序没有正确的验证HTTP请求。远程攻击者可利用该漏洞执行未授权的操作,获取受影响应用程序的访问权限。以下产品和版本受到影响:Pulse Connect Secure 8.2R1版本至8.2R5版本,8.1R1版本至8.1R10版本;Pulse Policy Secure 5.3R1版本至5.3R5版本,5.2R1版本至5.2R8版本,5.1R1版本至5.1R10版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40793
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/100530
来源:SECTRACK
链接:http://www.securitytracker.com/id/1039242
来源:CONFIRM
链接:https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40793
受影响实体
- Pulsesecure Pulse_policy_secure:5.1r3.2
- Pulsesecure Pulse_policy_secure:5.1r3.0
- Pulsesecure Pulse_policy_secure:5.1r2.0
- Pulsesecure Pulse_policy_secure:5.1r1.0
- Pulsesecure Pulse_policy_secure:5.1r9.1
补丁
暂无
评论