Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un componente client-side no especificado en Pulse Secure Desktop Client, Installer Service y Collaboration y Odyssey Access Client en Windows (CVE-2016-2408)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
02/08/2016
Última modificación:
12/04/2025

Descripción

Pulse Secure Desktop anterior a la versión 5.2R2 y Pulse Secure Installer Service anterior a versión 8.2R2 y anteriores para Windows permiten a los usuarios restringidos obtener privilegios a través de vectores no especificados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pulsesecure:odyssey_access_client:*:*:*:*:*:*:*:* 5.6r16.0 (incluyendo)
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r1.0:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r2.0:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r3.0:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r3.1:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r4.0:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r4.1:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r5.0:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r6.0:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r7.0:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r8.0:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r8.1:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r9.0:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r10.0:*:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:pulse_secure_desktop:5.0r11.0:*:*:*:*:*:*:*