Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r589-95v2-93xr

Опубликовано: 11 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 6.9
CVSS3: 7.1

Описание

An information exposure vulnerability exists in Palo Alto Networks PAN-OS software that enables a GlobalProtect end user to learn both the configured GlobalProtect uninstall password and the configured disable or disconnect passcode. After the password or passcode is known, end users can uninstall, disable, or disconnect GlobalProtect even if the GlobalProtect app configuration would not normally permit them to do so.

An information exposure vulnerability exists in Palo Alto Networks PAN-OS software that enables a GlobalProtect end user to learn both the configured GlobalProtect uninstall password and the configured disable or disconnect passcode. After the password or passcode is known, end users can uninstall, disable, or disconnect GlobalProtect even if the GlobalProtect app configuration would not normally permit them to do so.

EPSS

Процентиль: 59%
0.00383
Низкий

6.9 Medium

CVSS4

7.1 High

CVSS3

Дефекты

CWE-497

Связанные уязвимости

CVSS3: 7.1
nvd
больше 1 года назад

An information exposure vulnerability exists in Palo Alto Networks PAN-OS software that enables a GlobalProtect end user to learn both the configured GlobalProtect uninstall password and the configured disable or disconnect passcode. After the password or passcode is known, end users can uninstall, disable, or disconnect GlobalProtect even if the GlobalProtect app configuration would not normally permit them to do so.

CVSS3: 6.1
fstec
больше 1 года назад

Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App операционной системы PAN-OS, связанная с раскрытием системных данных неавторизованным лицам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 59%
0.00383
Низкий

6.9 Medium

CVSS4

7.1 High

CVSS3

Дефекты

CWE-497