Palo Alto publikuje nowe aktualizacje dla PAN-OS Copy
cert.pse-online.pl 2 lat temu
Produkt
Palo Alto PAN-OS: 8.1 – 8.1.23-h1
Numer CVE
CVE-2022-0030
Krytyczność
8.1/10
CVSS
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
Luka wynika z błędu interfejsu internetowego podczas przetwarzania żądań uwierzytelnienia. Zdalny napastnik posiadający konkretną wiedzę na temat docelowej zapory lub urządzenia Panorama może podszywać się pod istniejącego administratora systemu PAN-OS i wykonywać uprzywilejowane czynności.