漏洞详情: CVE-2024-3400

漏洞标题
PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect
来源:NVD
Palo Alto Networks PAN-OS 命令注入漏洞
来源:CNNVD
PAN-OS:任意文件创建导致GlobalProtect中的操作系统命令注入漏洞
来源:神龙机器人
漏洞描述
A command injection as a result of arbitrary file creation vulnerability in the GlobalProtect feature of Palo Alto Networks PAN-OS software for specific PAN-OS versions and distinct feature configurations may enable an unauthenticated attacker to execute arbitrary code with root privileges on the firewall. Cloud NGFW, Panorama appliances, and Prisma Access are not impacted by this vulnerability.
来源:NVD
Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一款下一代防火墙软件。 Palo Alto Networks PAN-OS 10.2、11.0、11.1存在命令注入漏洞,该漏洞源于GlobalProtect 功能中存在命令注入漏洞,可能使未经身份验证的攻击者在防火墙上以 root权限执行任意代码。
来源:CNNVD
由于Palo Alto Networks PAN-OS软件中特定PAN-OS版本和独特功能配置的GlobalProtect功能存在任意文件创建漏洞,可能会导致命令注入,从而使未经身份验证的攻击者能够在防火墙上以root权限执行任意代码。 云NGFW、Panorama设备和Prisma Access不受此漏洞影响。
来源:神龙机器人
漏洞评分(CVSS)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
来源:NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:神龙机器人, 准确率:7/8 = 87.50%
漏洞类别
在命令中使用的特殊元素转义处理不恰当(命令注入)
来源:NVD
命令注入
来源:CNNVD
情报信息
相关链接