Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pulse Secure Virtual Traffic Manager (CVE-2018-20307)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/12/2018
Última modificación:
14/07/2020

Descripción

Pulse Secure Virtual Traffic Manager, en versiones 9.9 anteriores a la 9.9r2 y la 10.4r1 permiten que un usuario autenticado remoto obtenga información sensible del historial de actividades aprovechando la validación incorrecta de permisos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pulsesecure:virtual_traffic_manager:9.9:-:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:virtual_traffic_manager:9.9:r1:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:virtual_traffic_manager:10.4:-:*:*:*:*:*:*
cpe:2.3:a:pulsesecure:virtual_traffic_manager:17.2:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información