Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-0103

Опубликовано: 11 янв. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

An SQL injection vulnerability in Palo Alto Networks Expedition enables an authenticated attacker to reveal Expedition database contents, such as password hashes, usernames, device configurations, and device API keys. This vulnerability also enables attackers to create and read arbitrary files on the Expedition system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:paloaltonetworks:expedition:*:*:*:*:*:*:*:*
Версия до 1.2.101 (исключая)

EPSS

Процентиль: 53%
0.00304
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
github
около 1 года назад

An SQL injection vulnerability in Palo Alto Networks Expedition enables an authenticated attacker to reveal Expedition database contents, such as password hashes, usernames, device configurations, and device API keys. This vulnerability also enables attackers to create and read arbitrary files on the Expedition system.

CVSS3: 9.3
fstec
около 1 года назад

Уязвимость инструмента миграции конфигурации Palo Alto Networks Expedition связана с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю раскрыть содержимое базы данных программного средства, а также получить доступ на запись и чтение произвольных файлов

EPSS

Процентиль: 53%
0.00304
Низкий

8.8 High

CVSS3

Дефекты

CWE-89