Palo Alto Networks Cortex XDR是马来西亚Palo Alto Networks公司的一个用于基于远程端点检测的安全运营平台。 Palo Alto Networks Cortex XDR 代理中存在代码问题漏洞,该漏洞允许在 Windows 根目录(例如 C:)中具有文件创建权限的本地攻击者能够存储一个程序,然后该程序可能会在以下情况下被另一个本地用户无意执行该用户使用实时终端会话。此问题影响: Cortex XDR 代理 5.0 版本早于 Cortex XDR 代理 5.0.12
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Palo Alto Networks | Cortex XDR Agent | 7.4.* | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-0015 | 7.8 HIGH | Palo Alto Networks Cortex XDR 代码问题漏洞 |
| CVE-2022-0012 | 6.1 MEDIUM | Palo Alto Networks Cortex XDR 后置链接漏洞 |
| CVE-2022-0013 | 5.0 MEDIUM | Palo Alto Networks Cortex XDR 信息泄露漏洞 |
暂无评论