← Back to browse · API

CVE-2020-8260

Severity
HIGH
CVSS
7.2
EPSS
0.9648
Risk score
58.77
CISA KEV
Yes
PoC
No
Published
2020-10-28
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2020-29130, GHSA-MC4H-HP66-CCMH
Products
Ivanti:Pulse Connect Secure, n/a:Pulse Connect Secure / Pulse Policy Secure 9.1R9
Sources
cisa.gov CVE-2020-8260
euvd EUVD-2020-29130

Description

A vulnerability in the Pulse Connect Secure < 9.1R9 admin web interface could allow an authenticated attacker to perform an arbitrary code execution using uncontrolled gzip extraction.

References