Known vulnerabilities in Ivanti Policy Secure (formerly Pulse Policy Secure) - page 4

Vendor: Ivanti
Software CPE: cpe:2.3:a:ivanti:pulse_policy_secure:*:*:*:*:*:*:*:*
Total vulnerabilities: 89
Public exploits: 10
Known exploited (KEV): 9
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Ivanti Policy Secure (formerly Pulse Policy Secure) Ivanti Policy Secure (formerly Pulse Policy Secure) is affected by 89 known vulnerabilities: 5 critical, 5 high, 31 medium, 48 low Critical High Medium Low

Vulnerabilities (89)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU31948 - Improper Access Control
CVE-2020-15408
CWE-284 Low
No
No
9.1R8 27.07.2020 SB2020072750
#VU31946 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-8217
CWE-79 Low
No
No
9.1R8 27.07.2020 SB2020072750
#VU31945 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-8204
CWE-79 Low
No
No
9.1R8 27.07.2020 SB2020072750
#VU31944 - Permissions, Privileges, and Access Controls
CVE-2020-12880
CWE-264 Low
No
No
9.1R8 27.07.2020 SB2020072750
#VU31943 - Command injection
CVE-2020-8220
CWE-77 Medium
No
No
9.1R8 27.07.2020 SB2020072750
#VU31942 - Permissions, Privileges, and Access Controls
CVE-2020-8219
CWE-264 Medium
No
No
9.1R8 27.07.2020 SB2020072750
#VU31941 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-8222
CWE-22 Medium
No
No
9.1R8 27.07.2020 SB2020072750
#VU31940 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-8221
CWE-22 Medium
No
No
9.1R8 27.07.2020 SB2020072750
#VU31939 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-8218
CWE-78 Medium
Available
Exploited
9.1R8 27.07.2020 SB2020072750
#VU31938 - Improper Authentication
CVE-2020-8206
CWE-287 Medium
No
No
9.1R8 27.07.2020 SB2020072750
#VU27042 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-11507
CWE-79 Low
No
No
9.1R8 20.04.2020 SB2019042508
SB2020072750
#VU27041 - Improper Access Control
CVE-2019-11509
CWE-284 Medium
No
No
5.1R15.1, 5.2R12.1, 5.3R12.1, 5.4R7.1, 9.0R3.2 20.04.2020 SB2019042508
#VU27039 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2019-11539
CWE-78 Medium
Available
Exploited
5.1R15.1, 5.2R12.1, 5.3R12.1, 5.4R7.1, 9.0R3.2 20.04.2020 SB2019042508
#VU27035 - Session Fixation
CVE-2019-11540
CWE-384 Medium
No
No
5.4R7.1, 9.0R3.2 20.04.2020 SB2019042508
#VU26750 - Permissions, Privileges, and Access Controls
CVE-2020-11582
CWE-264 Medium
No
No
- 09.04.2020 SB2020040916
#VU26749 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-11581
CWE-78 High
No
No
- 09.04.2020 SB2020040916
#VU26748 - Improper Certificate Validation
CVE-2020-11580
CWE-295 Medium
No
No
- 09.04.2020 SB2020040916
#VU35774 - Improper input validation
CVE-2018-20809
CWE-20 Medium
No
No
- 28.06.2019 SB2019062819
#VU35775 - Inadequate Encryption Strength
CVE-2018-20810
CWE-326 High
No
No
- 28.06.2019 SB2019062819
#VU35779 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20814
CWE-79 Low
No
No
- 28.06.2019 SB2019062819


Showing elements 61 - 80 out of 89