Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-0244

Опубликовано: 13 мая 2026
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

An improper certificate validation vulnerability in the Palo Alto Networks Prisma SD-WAN ION enables man-in-the-middle (MitM) attacker to impersonate the controller.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:paloaltonetworks:prisma_sd-wan:*:*:*:*:*:*:*:*
Версия от 6.3.1 (включая) до 6.3.6 (исключая)
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:*:*:*:*:*:*:*:*
Версия от 6.4.1 (включая) до 6.4.3 (исключая)
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:*:*:*:*:*:*:*:*
Версия от 6.5.1 (включая) до 6.5.3 (исключая)
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.3.6:-:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.3.6:b6:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.3.6:b9:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.4.3:-:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.4.3:b6:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.4.3:b8:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.5.3:-:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.5.3:b11:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.5.3:b9:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_sd-wan:6.5.3:i-b10:*:*:*:*:*:*

Одно из

cpe:2.3:h:paloaltonetworks:ion_1200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-c-na:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-c-row:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-c5g-ww:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-s:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-s-c-na:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-s-c-row:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_1200-s-c5g-ww:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3102v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3104v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3108v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3200h:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_3200h-c5g-ww:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_5200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_7108v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_7116v:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:ion_9200:-:*:*:*:*:*:*:*
cpe:2.3:h:paloaltonetworks:pa-5440:-:*:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.00217
Низкий

8.1 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 8.1
github
3 месяца назад

An improper certificate validation vulnerability in the Palo Alto Networks Prisma SD-WAN ION enables man-in-the-middle (MitM) attacker to impersonate the controller.

CVSS3: 8.8
fstec
3 месяца назад

Уязвимость средства централизованного управления сетью Prisma SD-WAN ION, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю реализовать атаку типа «человек посередине»

EPSS

Процентиль: 12%
0.00217
Низкий

8.1 High

CVSS3

Дефекты

CWE-295