Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-00751

Опубликовано: 08 фев. 2023
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость веб-интерфейса платформы для организации безопасности, автоматизации и реагирования Cortex XSOAR связана с некорректным внешним управлением именем или путем файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, читать произвольные файлы

Вендор

Palo Alto Networks Inc.

Наименование ПО

Cortex XSOAR

Версия ПО

от 6.10 до 6.10.0.185964 (Cortex XSOAR)
от 6.9 до 6.9.B185415 (Cortex XSOAR)
от 6.8 до 6.8.B185719 (Cortex XSOAR)
от 6.6 до 6.6.B186115 (Cortex XSOAR)

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://security.paloaltonetworks.com/CVE-2023-0003

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 77%
0.01051
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
почти 3 года назад

A file disclosure vulnerability in the Palo Alto Networks Cortex XSOAR server software enables an authenticated user with access to the web interface to read local files from the server.

CVSS3: 6.5
github
почти 3 года назад

A file disclosure vulnerability in the Palo Alto Networks Cortex XSOAR server software enables an authenticated user with access to the web interface to read local files from the server.

EPSS

Процентиль: 77%
0.01051
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2