kb.pulsesecure.net
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44516 CVE-2020-8218
HIGHCISA KEV
Pulse Connect Secure Code Injection Vulnerability
Record summary
CVE-2020-8218 has a selected CVSS score of 7.2 (high); EIP currently links 1 repository PoC. CISA lists CVE-2020-8218 in KEV.
Description
A code injection vulnerability exists in Pulse Connect Secure <9.1R8 that allows an attacker to crafted a URI to perform an arbitrary code execution via the admin web interface.
Description source: CVE List
Exploitation context
Known exploitation
- CISA KEV
- Listed · Mar 7, 2022 · CISA
- VulnCheck KEV
- Listed · Dec 7, 2020 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
Available material
- Repository PoCs
- 1
CISA SSVC decision
ExploitationActive
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Feb 4, 2025 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
Pulse Connect SecureBrowse Pulse Secure / Pulse Connect Secure | CISA | Version data not supplied | |
Pulse Connect Secure | CVE List | Fixed in 9.1R8 | affected |
Proofs of concept
1Repository PoCs
GitHubwithdk/pulse-gosecure-rce-pocRepository PoCby withdkStars: 21Not analyzed4 files
References
4nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2020-8218 cisa.govGovernment resource
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-8218 gosecure.net
https://www.gosecure.net/blog/2020/11/13/forget-your-perimeter-part-2-four-vulnerabilities-in-pulse-connect-secure