Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9f2c-45xq-c486

Опубликовано: 09 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 9.2
CVSS3: 9.1

Описание

An SQL injection vulnerability in Palo Alto Networks Expedition allows an unauthenticated attacker to reveal Expedition database contents, such as password hashes, usernames, device configurations, and device API keys. With this, attackers can also create and read arbitrary files on the Expedition system.

An SQL injection vulnerability in Palo Alto Networks Expedition allows an unauthenticated attacker to reveal Expedition database contents, such as password hashes, usernames, device configurations, and device API keys. With this, attackers can also create and read arbitrary files on the Expedition system.

EPSS

Процентиль: 100%
0.94286
Критический

9.2 Critical

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.1
nvd
больше 1 года назад

An SQL injection vulnerability in Palo Alto Networks Expedition allows an unauthenticated attacker to reveal Expedition database contents, such as password hashes, usernames, device configurations, and device API keys. With this, attackers can also create and read arbitrary files on the Expedition system.

CVSS3: 8.2
fstec
больше 1 года назад

Уязвимость инструмента миграции конфигурации Palo Alto Networks Expedition, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить доступ к содержимому базы данных, создавать и читать произвольные файлы

EPSS

Процентиль: 100%
0.94286
Критический

9.2 Critical

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-89