Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-06368

Опубликовано: 12 июн. 2024
Источник: fstec
CVSS3: 6.2
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость операционной системы PAN-OS связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Palo Alto Networks Inc.

Наименование ПО

PAN-OS

Версия ПО

от 11.2 до 11.2.1 (PAN-OS)
от 11.1 до 11.1.4 (PAN-OS)
от 11.0 до 11.0.5 (PAN-OS)
от 10.2 до 10.2.10 (PAN-OS)
от 10.1 до 10.1.14-h2 (PAN-OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Palo Alto Networks Inc. PAN-OS от 11.2 до 11.2.1
Palo Alto Networks Inc. PAN-OS от 11.1 до 11.1.4
Palo Alto Networks Inc. PAN-OS от 11.0 до 11.0.5
Palo Alto Networks Inc. PAN-OS от 10.2 до 10.2.10
Palo Alto Networks Inc. PAN-OS от 10.1 до 10.1.14-h2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://security.paloaltonetworks.com/CVE-2024-5913

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 31%
0.00117
Низкий

6.2 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
больше 1 года назад

An improper input validation vulnerability in Palo Alto Networks PAN-OS software enables an attacker with the ability to tamper with the physical file system to elevate privileges.

CVSS3: 6.1
github
больше 1 года назад

An improper input validation vulnerability in Palo Alto Networks PAN-OS software enables an attacker with the ability to tamper with the physical file system to elevate privileges.

EPSS

Процентиль: 31%
0.00117
Низкий

6.2 Medium

CVSS3

6.8 Medium

CVSS2