Une vulnérabilité dans le Pulse Secure Desktop client <9.1R9 permet à un utilisateur restreint sur une machine de point de terminaison peut utiliser des privilèges au niveau du système si le navigateur intégré est configuré avec le fournisseur d’informations d’identification. Cette vulnérabilité affecte uniquement Windows PDC si le navigateur intégré est configuré avec le fournisseur d’informations d’identification.
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44601
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44601
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8240