Palo Alto Networks PAN-OS是美国Palo Alto Networks公司为其防火墙设备开发的一套操作系统。 Palo Alto Networks PAN-OS中的GlobalProtect内部和外部网关接口存在XML外部实体注入漏洞。远程攻击者可利用该漏洞获取敏感信息,造成拒绝服务或实施跨站请求伪造攻击。以下版本受到影响:Palo Alto Networks PAN-OS 6.1.18之前的版本,7.0.17之前的7.0.x版本,7.1.12之前的7.1.x版本,8.0.3之前的8
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-1502 | IBM Content Navigator 跨站脚本漏洞 | |
| CVE-2017-6362 | libgd2 安全漏洞 | |
| CVE-2015-3250 | Apache Directory LDAP API 信息泄露漏洞 | |
| CVE-2016-10405 | D-Link DIR-600L 安全漏洞 | |
| CVE-2017-9834 | WordPress WatuPRO插件SQL注入漏洞 | |
| CVE-2017-9779 | OCaml compiler 安全漏洞 | |
| CVE-2017-14147 | FiberHome User End Routers Bearing AN1020-25 安全漏洞 | |
| CVE-2017-12912 | MP3Gain 缓冲区错误漏洞 | |
| CVE-2017-12911 | MP3Gain 安全漏洞 | |
| CVE-2015-1590 | kamailio 安全漏洞 | |
| CVE-2015-3442 | Soreco Xpert.Line 安全漏洞 | |
| CVE-2017-14181 | mp4tools aacplusenc 安全漏洞 | |
| CVE-2017-1189 | IBM WebSphere Portal和Web Content Manager 跨站脚本漏洞 | |
| CVE-2017-1098 | IBM Emptoris Supplier Lifecycle Management 跨站脚本漏洞 | |
| CVE-2013-7428 | Joomla! Googlemaps插件安全漏洞 | |
| CVE-2017-14195 | dayrui FineCms 跨站脚本漏洞 | |
| CVE-2017-14194 | dayrui FineCms 跨站脚本漏洞 | |
| CVE-2017-14193 | dayrui FineCms 跨站脚本漏洞 | |
| CVE-2017-14192 | dayrui FineCms 跨站脚本漏洞 | |
| CVE-2015-8079 | Qt qt5-qtwebkit 信息漏洞 |
Showing top 20 of 77 CVEs. View all on vendor page → →
No comments yet