Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6p7f-m9mh-p8gq

Опубликовано: 11 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 4.8
CVSS3: 7.5

Описание

A path traversal vulnerability in Palo Alto Networks Cortex XSOAR engine software running on Linux allows an unauthenticated attacker on an adjacent network, with the ability to intercept and manipulate network response traffic via a man-in-the-middle (MITM) attack, to write arbitrary files to the host.

A path traversal vulnerability in Palo Alto Networks Cortex XSOAR engine software running on Linux allows an unauthenticated attacker on an adjacent network, with the ability to intercept and manipulate network response traffic via a man-in-the-middle (MITM) attack, to write arbitrary files to the host.

EPSS

Процентиль: 10%
0.00199
Низкий

4.8 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 месяцев назад

A path traversal vulnerability in Palo Alto Networks Cortex XSOAR engine software running on Linux allows an unauthenticated attacker on an adjacent network, with the ability to intercept and manipulate network response traffic via a man-in-the-middle (MITM) attack, to write arbitrary files to the host.

CVSS3: 7.1
fstec
около 2 месяцев назад

Уязвимость платформы для организации безопасности, автоматизации и реагирования Cortex XSOAR, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю реализовать атаку типа "человек посередине" или записывать произвольные файлы

EPSS

Процентиль: 10%
0.00199
Низкий

4.8 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22