Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-03732

Опубликовано: 08 апр. 2020
Источник: fstec
CVSS3: 3.9
CVSS2: 5.2
EPSS Низкий

Описание

Уязвимость компонента журналирования программного комплекса защиты конечных точек Global Protect Agent for Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю читать информацию VPN cookie

Вендор

Palo Alto Networks Inc.

Наименование ПО

GlobalProtect Agent for Windows

Версия ПО

от 5.0 до 5.0.9 (GlobalProtect Agent for Windows)
от 5.1 до 5.1.1 (GlobalProtect Agent for Windows)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://security.paloaltonetworks.com/CVE-2020-1987

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 14%
0.00046
Низкий

3.9 Low

CVSS3

5.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 3.9
nvd
почти 6 лет назад

An information exposure vulnerability in the logging component of Palo Alto Networks Global Protect Agent allows a local authenticated user to read VPN cookie information when the troubleshooting logging level is set to "Dump". This issue affects Palo Alto Networks Global Protect Agent 5.0 versions prior to 5.0.9; 5.1 versions prior to 5.1.1.

github
больше 3 лет назад

An information exposure vulnerability in the logging component of Palo Alto Networks Global Protect Agent allows a local authenticated user to read VPN cookie information when the troubleshooting logging level is set to "Dump". This issue affects Palo Alto Networks Global Protect Agent 5.0 versions prior to 5.0.9; 5.1 versions prior to 5.1.1.

EPSS

Процентиль: 14%
0.00046
Низкий

3.9 Low

CVSS3

5.2 Medium

CVSS2