CVE-2020-8260Ivanti Pulse Connect Secure Code Execution Vulnerability

PUBLISHEDvulnerability record
2021-11-03 · last modified December 22, 2025

Metadata

CVE ID:
CVE-2020-8260
Project:
Ivanti
Product:
Pulse Connect Secure
Date Added:
2021-11-03
Due Date:
2022-05-03
Last Updated:
December 22, 2025

Vulnerability Name

Ivanti Pulse Connect Secure Code Execution Vulnerability

Description

Pulse Connect Secure contains an unspecified vulnerability that allows an authenticated attacker to perform code execution using uncontrolled gzip extraction.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply updates per vendor instructions.

Additional Notes

Related Weaknesses