CVE-2018-14366: Ivanti Connect Secure
Medium severity, CVSS 6.1. EPSS: 1.5% chance of exploitation in the next 30 days.
download.cgi in Pulse Secure Pulse Connect Secure 8.1RX before 8.1R13 and 8.3RX before 8.3R4 and Pulse Policy Secure through 5.2RX before 5.2R10 and 5.4RX before 5.4R4 have an Open Redirect Vulnerability.
Affected products
- Ivanti Connect Secure: version 8.1 only; version 8.3 only
- Pulse Secure Pulse Connect Secure: version 8.1r1.0 only; version 8.1rx only; version 8.3rx only
- Pulse Secure Pulse Policy Secure: version 5.2r1.0 only; version 5.2r2.0 only; version 5.2r3.0 only; version 5.2r3.2 only; version 5.2r4.0 only; version 5.2r5.0 only; …
Published 2018-09-06. Last modified 2026-06-17.