Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-0270

Опубликовано: 10 июн. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A path traversal vulnerability in Palo Alto Networks Cortex XSOAR engine software running on Linux allows an unauthenticated attacker on an adjacent network, with the ability to intercept and manipulate network response traffic via a man-in-the-middle (MITM) attack, to write arbitrary files to the host.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:paloaltonetworks:cortex_xsoar:*:*:*:*:*:*:*:*
Версия от 8.10.0 (включая) до 8.13.0.11 (исключая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00199
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
около 2 месяцев назад

A path traversal vulnerability in Palo Alto Networks Cortex XSOAR engine software running on Linux allows an unauthenticated attacker on an adjacent network, with the ability to intercept and manipulate network response traffic via a man-in-the-middle (MITM) attack, to write arbitrary files to the host.

CVSS3: 7.1
fstec
около 2 месяцев назад

Уязвимость платформы для организации безопасности, автоматизации и реагирования Cortex XSOAR, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю реализовать атаку типа "человек посередине" или записывать произвольные файлы

EPSS

Процентиль: 10%
0.00199
Низкий

7.5 High

CVSS3

Дефекты

CWE-22