Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo adminservercacertdetails.cgi en el parámetro certid en Pulse Connect Secure (CVE-2017-11194)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/07/2017
Última modificación:
20/04/2025

Descripción

En Pulse Connect Secure versión 8.3R1, presenta un problema de tipo XSS reflejado en el archivo adminservercacertdetails.cgi. En el panel de administración, el parámetro certid del archivo adminservercacertdetails.cgi es reflejado en la respuesta de la aplicación y no está saneado apropiadamente, permitiendo que un atacante inyecte etiquetas. Un atacante podría venir con una carga útil inteligente para hacer que el sistema ejecute comandos como ping, ping6, traceroute, nslookup, arp, etc.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pulsesecure:pulse_connect_secure:8.3r1.0:*:*:*:*:*:*:*