Описание
An improper certificate validation vulnerability in the Palo Alto Networks Prisma SD-WAN ION enables man-in-the-middle (MitM) attacker to impersonate the controller.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.3.1 (включая) до 6.3.6 (исключая)Версия от 6.4.1 (включая) до 6.4.3 (исключая)Версия от 6.5.1 (включая) до 6.5.3 (исключая)
Одновременно
Одно из
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:*:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:*:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:*:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.3.6:-:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.3.6:b6:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.3.6:b9:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.4.3:-:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.4.3:b6:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.4.3:b8:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.5.3:-:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.5.3:b11:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.5.3:b9:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.5.3:i-b10:*:*:*:*:*:*
Одно из
cpe:2.3:h:paloaltonetworks:ion_1200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-c-na:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-c-row:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-c5g-ww:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-s:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-s-c-na:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-s-c-row:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-s-c5g-ww:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3102v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3104v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3108v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3200h:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3200h-c5g-ww:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_5200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_7108v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_7116v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_9200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:pa-5440:-:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.00217
Низкий
8.1 High
CVSS3
Дефекты
CWE-295
Связанные уязвимости
CVSS3: 8.1
github
3 месяца назад
An improper certificate validation vulnerability in the Palo Alto Networks Prisma SD-WAN ION enables man-in-the-middle (MitM) attacker to impersonate the controller.
CVSS3: 8.8
fstec
3 месяца назад
Уязвимость средства централизованного управления сетью Prisma SD-WAN ION, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю реализовать атаку типа «человек посередине»
EPSS
Процентиль: 12%
0.00217
Низкий
8.1 High
CVSS3
Дефекты
CWE-295