Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9ppw-9f8w-5r25

Опубликовано: 14 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.3

Описание

An improper verification vulnerability in the GlobalProtect gateway feature of Palo Alto Networks PAN-OS software enables a malicious user with stolen credentials to establish a VPN connection from an unauthorized IP address.

An improper verification vulnerability in the GlobalProtect gateway feature of Palo Alto Networks PAN-OS software enables a malicious user with stolen credentials to establish a VPN connection from an unauthorized IP address.

EPSS

Процентиль: 27%
0.00095
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-346
CWE-940

Связанные уязвимости

CVSS3: 6.3
nvd
почти 2 года назад

An improper verification vulnerability in the GlobalProtect gateway feature of Palo Alto Networks PAN-OS software enables a malicious user with stolen credentials to establish a VPN connection from an unauthorized IP address.

CVSS3: 6.3
fstec
около 2 лет назад

Уязвимость шлюза GlobalProtect Gateways операционных систем PAN-OS, позволяющая нарушителю установить VPN-соединение с неавторизованного IP-адреса

EPSS

Процентиль: 27%
0.00095
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-346
CWE-940