Back

CVE-2019-11510

CRITICAL CISA KEV

In Pulse Secure Pulse Connect Secure (PCS) 8.2 before 8.2R12.1, 8.3 before 8.3R7.1, and 9.0 before 9.0R3.4, an unauthenticated remote attacker can send a specially crafted URI to perform an arbitrary file reading vulnerability .

Published: May 8, 2019 Modified: Jun 17, 2026
CWE-22 CWE-22

CVSS Metrics

CVSSv3
Attack Vector: NETWORK Attack Complexity: LOW Privileges Required: NONE User Interaction: NONE Scope: CHANGED Confidentiality Impact: HIGH Integrity Impact: HIGH Availability Impact: HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Affected Products (37)

Vendor Product Version
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.2
ivanti connect_secure 8.3

…and 17 more

GitHub Security Advisory GHSA-6wr2-qx99-98mg

In Pulse Secure Pulse Connect Secure (PCS) before 8.1R15.1, 8.2 before 8.2R12.1, 8.3 before 8.3R7...

References (23)

Risk Scores

CVSS Score 10.0 / 10
EPSS Score 100.00%

Top 0% most likely to be exploited

Threat Score 100 / 100

CISA Known Exploited

Date Added: 2021-11-03
Due Date: 2022-05-03
Required Action:

Apply updates per vendor instructions.

Used in Ransomware Campaigns

Data Sources

NVD CISA KEV EPSS GitHub