漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
PAN-OS: OS command injection vulnerability in management interface certificate generator
Vulnerability Description
An OS Command Injection vulnerability in the PAN-OS web management interface allows authenticated administrators to execute arbitrary OS commands with root privileges by sending a malicious request to generate new certificates for use in the PAN-OS configuration. This issue affects: All versions of PAN-OS 8.0; PAN-OS 7.1 versions earlier than PAN-OS 7.1.26; PAN-OS 8.1 versions earlier than PAN-OS 8.1.13.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
Vulnerability Title
Palo Alto Networks PAN-OS 操作系统命令注入漏洞
Vulnerability Description
Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。 Palo Alto Networks PAN-OS 8.0版本(全部版本)、7.1.26之前的7.1版本和8.1.13之前的8.1版本中的Web管理接口存在操作系统命令注入漏洞。攻击者可通过发送恶意的请求来生成用于PAN-OS配置的新凭证利用该漏洞以root权限执行任意操作系统命令。
CVSS Information
N/A
Vulnerability Type
N/A