Vulnerabilidad en Save Settings en Pulse Secure Desktop Client (CVE-2020-8956)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/10/2020
Última modificación:
27/10/2020
Descripción
Pulse Secure Desktop Client versiones 9.0Rx anteriores a 9.0R5 y versiones 9.1Rx anteriores a 9.1R4 en Windows, revela unas contraseñas de unos usuarios si Save Settings está habilitado
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pulsesecure:pulse_secure_desktop:9.0r1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pulsesecure:pulse_secure_desktop:9.0r2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pulsesecure:pulse_secure_desktop:9.0r2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:pulsesecure:pulse_secure_desktop:9.0r3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pulsesecure:pulse_secure_desktop:9.0r3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:pulsesecure:pulse_secure_desktop:9.0r4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pulsesecure:pulse_secure_desktop:9.0r4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:pulsesecure:pulse_secure_desktop:9.1r1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pulsesecure:pulse_secure_desktop:9.1r2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pulsesecure:pulse_secure_desktop:9.1r3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pulsesecure:pulse_secure_desktop:9.1r3.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página