Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vfx3-vc54-592p

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An insecure temporary file vulnerability in Palo Alto Networks Traps allows a local authenticated Windows user to escalate privileges or overwrite system files. This issue affects Palo Alto Networks Traps 5.0 versions before 5.0.8; 6.1 versions before 6.1.4 on Windows. This issue does not affect Cortex XDR 7.0. This issue does not affect Traps for Linux or MacOS.

An insecure temporary file vulnerability in Palo Alto Networks Traps allows a local authenticated Windows user to escalate privileges or overwrite system files. This issue affects Palo Alto Networks Traps 5.0 versions before 5.0.8; 6.1 versions before 6.1.4 on Windows. This issue does not affect Cortex XDR 7.0. This issue does not affect Traps for Linux or MacOS.

EPSS

Процентиль: 11%
0.00036
Низкий

Связанные уязвимости

CVSS3: 7.8
nvd
почти 6 лет назад

An insecure temporary file vulnerability in Palo Alto Networks Traps allows a local authenticated Windows user to escalate privileges or overwrite system files. This issue affects Palo Alto Networks Traps 5.0 versions before 5.0.8; 6.1 versions before 6.1.4 on Windows. This issue does not affect Cortex XDR 7.0. This issue does not affect Traps for Linux or MacOS.

CVSS3: 7.8
fstec
почти 6 лет назад

Уязвимость программного средства Palo Alto Networks Traps, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить привилегии или перезаписывать системные файлы

EPSS

Процентиль: 11%
0.00036
Низкий