[29111] 2021-08-06_【漏洞分析】RCE通过不受控制的档案提取–CVE-2021-22937(补丁绕过)

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-19
2021-08-06_【漏洞分析】RCE通过不受控制的档案提取–CVE-2021-22937(补丁绕过) R C E       C V E - 2 0 2 1 - 2 2 9 3 7 O t s   2 0 2 1 - 0 8 - 0 6 O t s P u l s e   C o n n e c t   S e c u r e     r o o t   C V E - 2 0 2 0 - 8 2 6 0   r o o t   访   W e b     V P N   P u l s e   C o n n e c t   S e c u r e   / h o m e / r u n t i m e / t m p / t t / P C S   使   G Z I P   使   G U I   C V E - 2 0 2 0 - 8 2 6 0 p r o f i l e r 2 0 2 0     1 0   P u l s e   S e c u r e     P C S   9 . 1 R 9   C V E - 2 0 2 0 - 8 2 6 0     D S C o n f i g : : v a l i d a t e T a r F i l e   D S C o n f i g : : i m p o r t C o n f i g I m p l 使 t a r   - t v f / t m p / f i l e l i s t .   v a l i d a t e T a r F i l e V e n d o r :   I v a n t i   P u l s e   S e c u r e V e n d o r   U R L :   h t t p s : / / w w w . p u l s e s e c u r e . n e t / V e r s i o n s   a f f e c t e d :   P u l s e   C o n n e c t   S e c u r e   ( P C S )   9 . 1 1 R 1 1 . 5   o r   b e l o w S y s t e m s   A f f e c t e d :   P u l s e   C o n n e c t   S e c u r e   ( P C S )   A p p l i a n c e s A u t h o r :   R i c h a r d   W a r r e n   < r i c h a r d . w a r r e n [ a t ] n c c g r o u p [ d o t ] t r u s t > A d v i s o r y   U R L :   h t t p s : / / k b . p u l s e s e c u r e . n e t / a r t i c l e s / P u l s e _ S e c u r i t y _ A d v i s o r i e s / S A 4 4 8 5 8 C V E   I d e n t i f i e r :   C V E - 2 0 2 1 - 2 2 9 3 7 R i s k :   7 . 2   C V S S : 3 . 0 / A V : N / A C : L / P R : H / U I : N / S : U / C : H / I : H / A : H
v a l i d a t e T a r F i l e   / t m p / f i l e l i s t . . /   C V E - 2 0 2 0 - 8 2 6 0 2 0 2 1     5   I v a n t i     P C S   9 . 1 R 1 1 . 4 广   C V E - 2 0 2 0 - 8 2 6 0     P C S     9 . 1 R 1 0     9 . 1 R 1 1 . 4 D S C o n f i g : : c h e c k T a r S a f e   C G I  
  C G I / d a n a - a d m i n / c e r t / c l i e n t a u t h c e r t . c g i / d a n a - a d m i n / c e r t / a d m i n c e r t . c g i / d a n a - a d m i n / m o b i l e / s m i m e C e r t . c g i   c h e c k   i n   D S C o n f i g : : i m p o r t C o n f i g I m p l c h e c k T a r S a f e v a l i d a t e T a r F i l e   C V E - 2 0 2 0 - 2 2 9 0 0     C V E - 2 0 2 0 - 8 2 6 0     P O S T     C G I     P C S   <   9 . 1 R 1 1 . 4
  i m p o r t . c g i   D S C o n f i g : : i m p o r t C o n f i g   i m p o r t C o n f i g i m p o r t C o n f i g I m p l i m p o r t P r o f i l e r D a t a b a s e i m p o r t C o n f i g I m p l   v a l i d a t e T a r F i l e i m p o r t P r o f i l e r D a t a b a s e t a r   - C   C V E - 2 0 2 0 - 8 2 6 0     r o o t     C V E - 2 0 2 0 - 8 2 6 0     P O S T  
  P u l s e   C o n n e c t   S e c u r e   ( P C S )   9 . 1 R 1 2  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则