Une vulnérabilité d’injection de code existe dans Pulse ConnecSÉCUR <9.1R8 qui permet à un attaquant d’un URI conçu pour effectuer une exécution de code arbitraire via l’interface d’administration Web.
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44516
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44516
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8218