Описание
Incorrect Authorization vulnerabilities in Trust Protection Foundation allow attackers to bypass access controls and perform unauthorized actions on restricted resources.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 24.1.0 (включая) до 24.1.13 (исключая)Версия от 24.3.0 (включая) до 24.3.6 (исключая)Версия от 25.1.0 (включая) до 25.1.8 (исключая)Версия от 25.3.0 (включая) до 25.3.3 (исключая)
Одно из
cpe:2.3:a:paloaltonetworks:trust_protection_foundation:*:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:trust_protection_foundation:*:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:trust_protection_foundation:*:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:trust_protection_foundation:*:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00336
Низкий
7.2 High
CVSS3
Дефекты
CWE-754
Связанные уязвимости
CVSS3: 7.2
github
3 месяца назад
Incorrect Authorization vulnerabilities in Trust Protection Foundation allow attackers to bypass access controls and perform unauthorized actions on restricted resources.
CVSS3: 8.6
fstec
3 месяца назад
Уязвимость средства управления ключами и сертификатами Trust Protection Foundation, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
Процентиль: 26%
0.00336
Низкий
7.2 High
CVSS3
Дефекты
CWE-754