Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02026

Опубликовано: 11 сент. 2024
Источник: fstec
CVSS3: 6.1
CVSS2: 5.2
EPSS Низкий

Описание

Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App операционной системы PAN-OS связана с раскрытием системных данных неавторизованным лицам. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Palo Alto Networks Inc.

Наименование ПО

PAN-OS
GlobalProtect App
Prisma Access

Версия ПО

от 10.1 до 10.1.9 (PAN-OS)
от 11.0 до 11.0.1 (PAN-OS)
от 10.2 до 10.2.4 (PAN-OS)
от 10.0 до 10.0.12 (PAN-OS)
от 9.1 до 9.1.16 (PAN-OS)
от 9.0 до 9.0.17 (PAN-OS)
от 8.1 до 8.1.25 (PAN-OS)
от 5.1 до 5.1.12 (GlobalProtect App)
до 10.2.9 (Prisma Access)
от 5.2 до 5.2.13 (GlobalProtect App)
от 6.0 до 6.0.7 (GlobalProtect App)
от 6.1 до 6.1.2 (GlobalProtect App)
от 6.2 до 6.2.1 (GlobalProtect App)

Тип ПО

Операционная система
Сетевое программное средство
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Palo Alto Networks Inc. PAN-OS от 10.1 до 10.1.9
Palo Alto Networks Inc. PAN-OS от 11.0 до 11.0.1
Palo Alto Networks Inc. PAN-OS от 10.2 до 10.2.4
Palo Alto Networks Inc. PAN-OS от 10.0 до 10.0.12
Palo Alto Networks Inc. PAN-OS от 9.1 до 9.1.16
Palo Alto Networks Inc. PAN-OS от 9.0 до 9.0.17
Palo Alto Networks Inc. PAN-OS от 8.1 до 8.1.25

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://security.paloaltonetworks.com/CVE-2024-8687

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 59%
0.00383
Низкий

6.1 Medium

CVSS3

5.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.1
nvd
больше 1 года назад

An information exposure vulnerability exists in Palo Alto Networks PAN-OS software that enables a GlobalProtect end user to learn both the configured GlobalProtect uninstall password and the configured disable or disconnect passcode. After the password or passcode is known, end users can uninstall, disable, or disconnect GlobalProtect even if the GlobalProtect app configuration would not normally permit them to do so.

CVSS3: 7.1
github
больше 1 года назад

An information exposure vulnerability exists in Palo Alto Networks PAN-OS software that enables a GlobalProtect end user to learn both the configured GlobalProtect uninstall password and the configured disable or disconnect passcode. After the password or passcode is known, end users can uninstall, disable, or disconnect GlobalProtect even if the GlobalProtect app configuration would not normally permit them to do so.

EPSS

Процентиль: 59%
0.00383
Низкий

6.1 Medium

CVSS3

5.2 Medium

CVSS2