CVE-2021-22899—Ivanti Pulse Connect Secure Command Injection Vulnerability
PUBLISHEDvulnerability record
2021-11-03 · last modified December 22, 2025
Metadata
Vulnerability Name
Ivanti Pulse Connect Secure Command Injection Vulnerability
Description
Ivanti Pulse Connect Secure contains a command injection vulnerability that allows remote authenticated users to perform remote code execution via Windows File Resource Profiles.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.