Описание
A path traversal vulnerability in Palo Alto Networks Cortex XSOAR engine software running on Linux allows an unauthenticated attacker on an adjacent network, with the ability to intercept and manipulate network response traffic via a man-in-the-middle (MITM) attack, to write arbitrary files to the host.
Ссылки
- Third Party AdvisoryUS Government Resource
- Vendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
A path traversal vulnerability in Palo Alto Networks Cortex XSOAR engine software running on Linux allows an unauthenticated attacker on an adjacent network, with the ability to intercept and manipulate network response traffic via a man-in-the-middle (MITM) attack, to write arbitrary files to the host.
Уязвимость платформы для организации безопасности, автоматизации и реагирования Cortex XSOAR, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю реализовать атаку типа "человек посередине" или записывать произвольные файлы
EPSS
7.5 High
CVSS3