Vulnerabilitat d’elusió d’autenticació i execució remota de codi que afecta les versions de la passarel·la Ivanti Pulse Connect Secure (PCS).

ALERTES

25/08/2026

CVE-2021-22893

CRÍTIC (10,0)

CVSS3: 0,0

Pulse Connect Secure 9.0R3/9.1R1 i les versions posteriors són vulnerables a una vulnerabilitat d’omissió d’autenticació exposada per les funcions del navegador de fitxers compartits de Windows i Pulse Secure Collaboration de Pulse Connect Secure, que pot permetre que un usuari no autenticat executi codi arbitrari de manera remota a la passarel·la de Pulse Connect Secure. Aquesta vulnerabilitat ha estat explotada.

Sistemes Afectats

  • Ivanti Connect Secure 9.0
  • Ivanti Connect Secure 9.1

Remediació

Vegeu-ne les Referències.