Vulnerabilitat d’elusió d’autenticació i execució remota de codi que afecta les versions de la passarel·la Ivanti Pulse Connect Secure (PCS).
25/08/2026
CVE-2021-22893
CRÍTIC (10,0)
CVSS3: 0,0
Pulse Connect Secure 9.0R3/9.1R1 i les versions posteriors són vulnerables a una vulnerabilitat d’omissió d’autenticació exposada per les funcions del navegador de fitxers compartits de Windows i Pulse Secure Collaboration de Pulse Connect Secure, que pot permetre que un usuari no autenticat executi codi arbitrari de manera remota a la passarel·la de Pulse Connect Secure. Aquesta vulnerabilitat ha estat explotada.
Sistemes Afectats
- Ivanti Connect Secure 9.0
- Ivanti Connect Secure 9.1
Remediació
Vegeu-ne les Referències.









