跳到主要内容

超危

Palo Alto Networks PAN-OS SAML认证绕过漏洞

2020-06-29 00:00:00 公开 ,2025-10-22 00:18:25 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-347 (Improper Verification of Cryptographic Signature)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-07 20:42:40

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3 风险值
10
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
10

详细信息

漏洞类型
代码问题
漏洞描述
Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。 当启用安全断言标记语言(SAML)身份验证且禁用(未选中)验证身份提供程序证书选项时,PAN-OS SAML身份验证中对签名的不正确验证会使未经验证的基于网络的攻击者访问受保护的资源。攻击者必须具有对易受攻击服务器的网络访问权限,才能利用此漏洞进行攻击。此问题影响早于PAN-OS 9.1.3的PAN-OS 9.1版本;PAN-OS 9.0版本早于PAN-OS 9.0.9;早于PAN-OS 8.1.15的PAN-OS 8.1版本,以及所有版本的PAN-OS 8.0(EOL)。这个问题不影响PAN-OS 7.1。如果SAML不用于身份验证,则无法利用此问题。如果在SAML身份提供程序服务器配置文件中启用(选中)了验证身份提供程序证书选项,则无法利用此问题。
修复建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://security.paloaltonetworks.com/CVE-2020-2021

参考链接