← Back to browse · API

CVE-2021-22893

Severity
CRITICAL
CVSS
10.0
EPSS
0.47172
Risk score
81.51
CISA KEV
Yes
PoC
Yes
Published
2021-11-03
Modified
2021-11-03
First seen
2026-08-07
Aliases
EUVD-2021-10025, GHSA-HCXW-PRP6-Q3JQ
Products
Ivanti:Pulse Connect Secure, n/a:Pulse Connect Secure PCS 9.0R3 or above, PCS 9.1R1 and above
Sources
github 8bde7e930b57e62f5612211c|CVE-2021-22893
euvd EUVD-2021-10025
cisa.gov CVE-2021-22893

Description

Ivanti Pulse Connect Secure contains a use-after-free vulnerability that allow a remote, unauthenticated attacker to execute code via license services.

References