Описание
Уязвимость плагина CommvaultSecurityIQ платформ безопасности Cortex XSOAR и Cortex XSIAM связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Вендор
Palo Alto Networks Inc.
Наименование ПО
Cortex XSIAM CommvaultSecurityIQ Marketplace
Cortex XSOAR CommvaultSecurityIQ Marketplace
Версия ПО
до 1.2.0 (Cortex XSIAM CommvaultSecurityIQ Marketplace)
до 1.2.0 (Cortex XSOAR CommvaultSecurityIQ Marketplace)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,1)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://security.paloaltonetworks.com/CVE-2026-0274
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 23%
0.00315
Низкий
9.1 Critical
CVSS3
9.4 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.1
nvd
около 2 месяцев назад
An improper validation of credentials vulnerability in the CommvaultSecurityIQ integration for Cortex XSOAR and Cortex XSIAM allows an unauthenticated attacker to access and modify protected resources.
CVSS3: 9.1
github
около 2 месяцев назад
An improper validation of credentials vulnerability in the CommvaultSecurityIQ integration for Cortex XSOAR and Cortex XSIAM allows an unauthenticated attacker to access and modify protected resources.
EPSS
Процентиль: 23%
0.00315
Низкий
9.1 Critical
CVSS3
9.4 Critical
CVSS2