60
CVE-2021-22938
—CVSS 3.1
7.2 high
EPSS
2%p81
Published
()
Modified
Description
A vulnerability in Pulse Connect Secure before 9.1R12 could allow an authenticated administrator to perform command injection via an unsanitized web parameter in the administrator web console.
- Vendors
- ivantipulsesecure
- Products
- connect secure, pulse connect secure
- Weakness
- CWE-77
- Vector
- CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H