9.1R11.4에서 원격으로 인증된 공격자가 Windows 리소스 프로필 기능을 통해 원격 코드 실행을 수행하도록 허용하기 전에 Pulse Connect Secure에 명령 주입 취약성이 존재합니다.
9.1R11.4에서 원격으로 인증된 공격자가 Windows 리소스 프로필 기능을 통해 원격 코드 실행을 수행하도록 허용하기 전에 Pulse Connect Secure에 명령 주입 취약성이 존재합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 2026. 04. 20. |
| NVDNIST | 2.0 | 6.5 |
| AV:N/AC:L/Au:S/C:P/I:P/A:P |
| 2026. 04. 20. |