脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Prisma Access Agent: Improper Certificate Validation on iOS
脆弱性説明
An improper certificate validation vulnerability in the Prisma® Access Agent for iOS enables an attacker to perform a man-in-the-middle (MitM) attack to intercept VPN traffic. The Prisma Access Agent on Windows, macOS, Linux, Android and ChromeOS are not affected.
CVSS情報
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Amber
脆弱性タイプ
证书验证不恰当
脆弱性タイトル
Palo Alto Networks Prisma Access Agent 加密问题漏洞
脆弱性説明
Palo Alto Networks Prisma Access Agent是美国Palo Alto Networks公司的代理接入安全客户端。 Palo Alto Networks Prisma Access Agent 26.2.1之前版本存在加密问题漏洞,该漏洞源于证书验证不当,可能导致攻击者执行中间人攻击以拦截VPN流量。
CVSS情報
N/A
脆弱性タイプ
N/A