Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h94g-f37w-qxpj

Опубликовано: 13 мая 2026
Источник: github
Github: Не прошло ревью
CVSS4: 5.9
CVSS3: 7.8

Описание

Multiple local privilege escalation vulnerabilities in the Palo Alto Networks GlobalProtect™ app allow a local user to escalate their privileges to NT AUTHORITY\SYSTEM on Windows and root on macOS and Linux. This enables a non-administrative user to execute arbitrary commands with administrative privileges.

The GlobalProtect app on iOS, Android, Chrome OS and GlobalProtect UWP app are not affected.

Multiple local privilege escalation vulnerabilities in the Palo Alto Networks GlobalProtect™ app allow a local user to escalate their privileges to NT AUTHORITY\SYSTEM on Windows and root on macOS and Linux. This enables a non-administrative user to execute arbitrary commands with administrative privileges.

The GlobalProtect app on iOS, Android, Chrome OS and GlobalProtect UWP app are not affected.

EPSS

Процентиль: 5%
0.00153
Низкий

5.9 Medium

CVSS4

7.8 High

CVSS3

Дефекты

CWE-426

Связанные уязвимости

CVSS3: 7.8
nvd
3 месяца назад

Multiple local privilege escalation vulnerabilities in the Palo Alto Networks GlobalProtect™ app allow a local user to escalate their privileges to NT AUTHORITY\SYSTEM on Windows and root on macOS and Linux. This enables a non-administrative user to execute arbitrary commands with administrative privileges. The GlobalProtect app on iOS, Android, Chrome OS and GlobalProtect UWP app are not affected.

CVSS3: 7.8
fstec
3 месяца назад

Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды

EPSS

Процентиль: 5%
0.00153
Низкий

5.9 Medium

CVSS4

7.8 High

CVSS3

Дефекты

CWE-426