Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-0107

Опубликовано: 11 янв. 2025
Источник: nvd
CVSS3: 9.8
EPSS Высокий

Описание

An OS command injection vulnerability in Palo Alto Networks Expedition enables an unauthenticated attacker to run arbitrary OS commands as the www-data user in Expedition, which results in the disclosure of usernames, cleartext passwords, device configurations, and device API keys for firewalls running PAN-OS software.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:paloaltonetworks:expedition:*:*:*:*:*:*:*:*
Версия до 1.2.101 (исключая)

EPSS

Процентиль: 99%
0.88631
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
около 1 года назад

An OS command injection vulnerability in Palo Alto Networks Expedition enables an authenticated attacker to run arbitrary OS commands as the www-data user in Expedition, which results in the disclosure of usernames, cleartext passwords, device configurations, and device API keys for firewalls running PAN-OS software.

CVSS3: 7.4
fstec
около 1 года назад

Уязвимость инструмента миграции конфигурации Palo Alto Networks Expedition, связанная с непринятием мер по нейтрализации специальных элементов, используемых в базовой операционной системе, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 99%
0.88631
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-78