Une vulnérabilité dans l’interface Web utilisateur authentifié de Pulse ConnecSÉCUR <9.1R9 pourrait permettre à des attaquants d’effectuer Cross-Site Scripting (XSS) par le biais du fichier CGI.
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44601
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44601
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8263