← Back to browse · API

CVE-2021-22894

Severity
HIGH
CVSS
8.8
EPSS
0.41284
Risk score
74.65
CISA KEV
Yes
PoC
No
Published
2021-11-03
Modified
2021-11-03
First seen
2026-08-07
Aliases
EUVD-2021-10026, GHSA-2F6H-JR2M-2VPJ
Products
Ivanti:Pulse Connect Secure, n/a:Pulse Connect Secure Fixed version 9.1R11.4
Sources
euvd EUVD-2021-10026
cisa.gov CVE-2021-22894

Description

Ivanti Pulse Connect Secure Collaboration Suite contains a buffer overflow vulnerabilities that allows a remote authenticated users to execute code as the root user via maliciously crafted meeting room.

References