跳到主要内容

超危

Palo Alto Networks Expedition未授权访问漏洞

2024-07-10 16:00:00 公开 ,2026-02-28 01:58:11 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • 无需认证
  • 远程
  • 公开PoC
  • CWE Top 25 (2024)
CWEs:
CWE-306 (Missing Authentication for Critical Function)
CAPEC:
CAPEC-115 (Authentication Bypass)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2024-11-07 12:55:50

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/AU:Y/R:U/V:D/RE:M/U:Red
CVSS v4.0 风险值
9.3

详细信息

漏洞类型
其他
漏洞描述
Palo Alto Networks Expedition是美国Palo Alto Networks公司的一种有助于配置迁移、调优和丰富的工具。Palo Alto Networks Expedition 1.2.92以前版本缺少关键功能的身份验证,可能导致具有Expedition网络访问权限的攻击者接管Expedition管理员帐户。由于此问题,导入到Expedition的配置机密、凭据和其他数据存在风险。
修复建议
请升级到Expedition 1.2.92或更高版本,请参阅Palo Alto Networks Security Advisories以获取修补程序、升级或建议的解决方法信息。参考链接: https://security.paloaltonetworks.com/CVE-2024-5910
缓解措施
确保对Expedition的网络访问仅限于授权用户、主机或网络。

参考链接