CVE-2020-8218Pulse Connect Secure Code Injection Vulnerability

PUBLISHEDvulnerability record
2022-03-07 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2020-8218
Project:
Pulse Secure
Product:
Pulse Connect Secure
Date Added:
2022-03-07
Due Date:
2022-09-07
Last Updated:
June 21, 2025

Vulnerability Name

Pulse Connect Secure Code Injection Vulnerability

Description

A code injection vulnerability exists in Pulse Connect Secure that allows an attacker to crafted a URI to perform an arbitrary code execution via the admin web interface.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply updates per vendor instructions.

Additional Notes

Related Weaknesses