Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-0007

Опубликовано: 14 фев. 2024
Источник: nvd
CVSS3: 6.8
CVSS3: 4.8
EPSS Низкий

Описание

A cross-site scripting (XSS) vulnerability in Palo Alto Networks PAN-OS software enables a malicious authenticated read-write administrator to store a JavaScript payload using the web interface on Panorama appliances. This enables the impersonation of another authenticated administrator.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:*
Версия от 8.1.0 (включая) до 8.1.24 (исключая)
cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.0.17 (исключая)
cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:*
Версия от 9.1.0 (включая) до 9.1.16 (исключая)
cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.0.11 (исключая)
cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:*
Версия от 10.1.0 (включая) до 10.1.6 (исключая)
cpe:2.3:o:paloaltonetworks:pan-os:8.1.24:-:*:*:*:*:*:*

Одно из

cpe:2.3:h:paloaltonetworks:panorama_m-200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:panorama_m-500:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:panorama_m-600:-:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00533
Низкий

6.8 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.8
github
почти 2 года назад

A cross-site scripting (XSS) vulnerability in Palo Alto Networks PAN-OS software enables a malicious authenticated read-write administrator to store a JavaScript payload using the web interface on Panorama appliances. This enables the impersonation of another authenticated administrator.

CVSS3: 6.8
fstec
около 2 лет назад

Уязвимость веб-интерфейса операционной системы PAN-OS централизованной системы управления межсетевыми экранами Palo Alto Networks Panorama, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 67%
0.00533
Низкий

6.8 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79