CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2019-11510

Krytyczny path traversal w Pulse Connect Secure — odczyt dowolnych plików bez uwierzytelnienia

CVSS 10.0v3.1pub. 2019-05-08upd. 2025-12-18

Podatność typu path traversal w Pulse Secure Pulse Connect Secure (PCS) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu odczyt dowolnych plików z systemu przez wysłanie specjalnie spreparowanego URI. Otrzymała maksymalny wynik CVSS 10.0 i jest aktywnie wykorzystywana w atakach.

Pokaż oryginał (EN)

In Pulse Secure Pulse Connect Secure (PCS) 8.2 before 8.2R12.1, 8.3 before 8.3R7.1, and 9.0 before 9.0R3.4, an unauthenticated remote attacker can send a specially crafted URI to perform an arbitrary file reading vulnerability .

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie skonstruowany URI zawierający sekwencje path traversal (np. '../../') do podatnego serwera VPN. Serwer nie weryfikuje poprawnie ścieżki dostępu i przetwarza żądanie bez wymagania jakiegokolwiek uwierzytelnienia. W efekcie możliwe jest wyjście poza dozwolony katalog i odczyt dowolnych plików z systemu operacyjnego urządzenia, w tym potencjalnie plików zawierających poświadczenia użytkowników.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do wrażliwych plików systemowych, w tym plików z hasłami i kluczami sesji, co może prowadzić do dalszego przejęcia kontroli nad infrastrukturą sieciową chronioną przez VPN.

Mitygacja

Należy niezwłocznie zaktualizować Pulse Connect Secure do wersji 8.2R12.1 lub nowszej (dla gałęzi 8.2), 8.3R7.1 lub nowszej (dla gałęzi 8.3) oraz 9.0R3.4 lub nowszej (dla gałęzi 9.0). Ze względu na aktywne wykorzystywanie podatności w środowisku produkcyjnym aktualizacja powinna być traktowana priorytetowo.

Kogo dotyczy

Pulse Secure Pulse Connect Secure (PCS) w wersjach: 8.2 przed 8.2R12.1, 8.3 przed 8.3R7.1 oraz 9.0 przed 9.0R3.4

Uwagi

Podatność jest śledzona przez CISA KEV jako aktywnie exploitowana. Publicznie dostępne są exploity i skrypty NSE (Nmap) ułatwiające masowe skanowanie podatnych hostów. Według referencji w momencie ujawnienia podatności zidentyfikowano ponad 14 500 narażonych urządzeń dostępnych publicznie w internecie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Ivanti Connect Secure

    APP
    Ivanti
    8.28.39.0

CISA KEV — szczegółyi

Dostawcai
Ivanti
Produkti
Pulse Connect Secure
Data dodania do KEVi
3 listopada 2021
Termin remediation (USA)i
3 maja 2022(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Ivanti Pulse Connect Secure zawiera lukę pozwalającą na odczyt dowolnych plików, która umożliwia nieuwierzytelnionemu zdalnych atakującemu z dostępem do sieci wysłanie specjalnie spreparowanego URI poprzez HTTPS.

tłumaczenie AI
Pokaż oryginał (EN)

Ivanti Pulse Connect Secure contains an arbitrary file read vulnerability that allows an unauthenticated remote attacker with network access via HTTPS to send a specially crafted URI.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 3 maja 2022
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2025-22457CRITICAL9.0⚠ KEVPL ✓ten sam produkt

Stack-based buffer overflow w Ivanti Connect Secure, Policy Secure i ZTA Gateways umożliwiający RCE

CVE-2025-0282CRITICAL9.0⚠ KEVPL ✓ten sam produkt

Stack-based buffer overflow RCE w Ivanti Connect Secure, Policy Secure i Neurons for ZTA

CVE-2024-21887CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command injection w Ivanti Connect Secure i Policy Secure — RCE jako administrator

CVE-2021-22893CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Ivanti/Pulse Connect Secure — krytyczny auth bypass umożliwiający RCE

CVE-2024-10644CRITICAL9.1PL ✓ten sam produkt

Code injection w Ivanti Connect Secure i Policy Secure — RCE