Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x3ph-r68g-gghq

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An information exposure vulnerability in the logging component of Palo Alto Networks Global Protect Agent allows a local authenticated user to read VPN cookie information when the troubleshooting logging level is set to "Dump". This issue affects Palo Alto Networks Global Protect Agent 5.0 versions prior to 5.0.9; 5.1 versions prior to 5.1.1.

An information exposure vulnerability in the logging component of Palo Alto Networks Global Protect Agent allows a local authenticated user to read VPN cookie information when the troubleshooting logging level is set to "Dump". This issue affects Palo Alto Networks Global Protect Agent 5.0 versions prior to 5.0.9; 5.1 versions prior to 5.1.1.

EPSS

Процентиль: 14%
0.00046
Низкий

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 3.9
nvd
почти 6 лет назад

An information exposure vulnerability in the logging component of Palo Alto Networks Global Protect Agent allows a local authenticated user to read VPN cookie information when the troubleshooting logging level is set to "Dump". This issue affects Palo Alto Networks Global Protect Agent 5.0 versions prior to 5.0.9; 5.1 versions prior to 5.1.1.

CVSS3: 3.9
fstec
почти 6 лет назад

Уязвимость программного комплекса защиты конечных точек Global Protect Agent, связанная с отсутствием защиты служебных данных, позволяющая нарушителю читать информацию VPN cookie

EPSS

Процентиль: 14%
0.00046
Низкий

Дефекты

CWE-532