Описание
Уязвимость виртуальной машины облачной платформы кибербезопасности Palo Alto Networks Cortex XDR Broker VM связана с недостаточной проверкой входных данных при обработке полей сертификата и ключа Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
Palo Alto Networks Inc.
Наименование ПО
Broker VM
Версия ПО
от 30.0.0 до 30.0.24 (Broker VM)
Тип ПО
ПО виртуализации/ПО виртуального программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,8)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://security.paloaltonetworks.com/CVE-2026-0238
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 1%
0.00098
Низкий
3.8 Low
CVSS3
1.7 Low
CVSS2
Связанные уязвимости
CVSS3: 3.2
nvd
3 месяца назад
A vulnerability in Palo Alto Networks Broker VM allows an authenticated administrator to inject arbitrary content into certain Broker VM fields.
CVSS3: 3.2
github
3 месяца назад
A vulnerability in Palo Alto Networks Broker VM allows an authenticated administrator to inject arbitrary content into certain Broker VM fields.
EPSS
Процентиль: 1%
0.00098
Низкий
3.8 Low
CVSS3
1.7 Low
CVSS2