Medium severity4.3NVD Advisory· Published Dec 20, 2018· Updated Jun 17, 2026
CVE-2018-20307
CVE-2018-20307
Description
Pulse Secure Virtual Traffic Manager 9.9 versions prior to 9.9r2 and 10.4r1 allow a remote authenticated user to obtain sensitive historical activity information by leveraging incorrect permission validation.
Affected products
5<9.9r2, <10.4r1+ 4 more
- (no CPE)range: <9.9r2, <10.4r1
- cpe:2.3:a:pulsesecure:virtual_traffic_manager:9.9:-:*:*:*:*:*:*
- cpe:2.3:a:pulsesecure:virtual_traffic_manager:9.9:r1:*:*:*:*:*:*
- cpe:2.3:a:pulsesecure:virtual_traffic_manager:10.4:-:*:*:*:*:*:*
- cpe:2.3:a:pulsesecure:virtual_traffic_manager:17.2:-:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
1- kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA43730nvdVendor Advisory
News mentions
0No linked articles in our index yet.