Описание
Multiple authorization bypass vulnerabilities in the Endpoint DLP component of Prisma Access Agent® allow a local attacker to bypass authentication controls and execute privileged operations.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 26.2.1 (исключая)
Одновременно
cpe:2.3:a:paloaltonetworks:prisma_access_agent:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00152
Низкий
7.8 High
CVSS3
Дефекты
CWE-306
Связанные уязвимости
CVSS3: 7.8
github
3 месяца назад
Multiple authorization bypass vulnerabilities in the Endpoint DLP component of Prisma Access Agent® allow a local attacker to bypass authentication controls and execute privileged operations.
CVSS3: 7.8
fstec
3 месяца назад
Уязвимость модуля защиты данных Endpoint DLP агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Prisma Access Agent, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии
EPSS
Процентиль: 5%
0.00152
Низкий
7.8 High
CVSS3
Дефекты
CWE-306