漏洞标题
N/A
漏洞描述信息
Pulse Connect Secure / Pulse Policy Secure < 9.1R9中的一个漏洞容易被任意 cookie 注入攻击所利用。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability in the Pulse Connect Secure / Pulse Policy Secure < 9.1R9 is vulnerable to arbitrary cookie injection.
CVSS信息
N/A
漏洞类别
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
漏洞标题
Pulse Secure Pulse Connect Secure和Pulse Policy Secure 注入漏洞
漏洞描述信息
Pulse Secure Pulse Connect Secure(又名PCS,前称Juniper Junos Pulse)和Pulse Policy Secure都是美国Pulse Secure公司的产品。Pulse Connect Secure是一套SSL VPN解决方案。Pulse Policy Secure是一套网络准入控制解决方案。 Pulse Connect Secure Pulse Policy Secure 9.1R9之前版本存在注入漏洞,该漏洞源于容易受到任意cookie注入的攻击。
CVSS信息
N/A
漏洞类别
注入