脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
PAN-OS: XML Injection Vulnerability in Large Scale VPN (LSVPN)
脆弱性説明
An XML injection vulnerability in the Large Scale VPN (LSVPN) functionality of Palo Alto Networks PAN-OS® software enables an unauthenticated attacker with network access to inject malicious XML content, potentially leading to information disclosure or corruption of internal LSVPN satellite data. Panorama, Cloud NGFW, and Prisma® Access are not impacted by this vulnerability.
CVSS情報
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:H/SI:L/SA:L/E:U/AU:N/R:A/V:D/RE:M/U:Amber
脆弱性タイプ
输出中的特殊元素转义处理不恰当(注入)
脆弱性タイトル
Palo Alto Networks Cloud NGFW 输入验证错误漏洞
脆弱性説明
Palo Alto Networks Cloud NGFW是美国Palo Alto Networks公司的防火墙。 Palo Alto Networks Cloud NGFW存在输入验证错误漏洞,该漏洞源于Large Scale VPN (LSVPN)功能中的XML注入问题,可能导致未经身份验证的攻击者通过网络访问注入恶意XML内容,导致信息泄露或内部LSVPN卫星数据损坏。
CVSS情報
N/A
脆弱性タイプ
N/A