Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0009

Опубликовано: 14 июн. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A local privilege escalation (PE) vulnerability in the Palo Alto Networks GlobalProtect app on Windows enables a local user to execute programs with elevated privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:*
Версия до 5.2.13 (исключая)
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:*
Версия от 6.0.0 (включая) до 6.0.5 (исключая)
cpe:2.3:a:paloaltonetworks:globalprotect:6.1.0:*:*:*:*:windows:*:*

EPSS

Процентиль: 14%
0.00046
Низкий

7.8 High

CVSS3

Дефекты

CWE-807
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.7
github
больше 2 лет назад

A local privilege escalation (PE) vulnerability in the Palo Alto Networks GlobalProtect app on Windows enables a local service account or user with token impersonation privileges to execute programs with elevated privileges.

CVSS3: 6.7
fstec
больше 2 лет назад

Уязвимость корпоративного VPN-приложения GlobalProtect Agent, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнять произвольные команды с повышенными привилегиями

EPSS

Процентиль: 14%
0.00046
Низкий

7.8 High

CVSS3

Дефекты

CWE-807
NVD-CWE-noinfo