PT-2024-7399 · Palo Alto Networks · Pan-Os
CVE-2024-9471
·
Publicado
2024-10-03
·
Atualizado
2024-10-15
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas:
PAN-OS (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma gestão insegura de privilégios no software PAN-OS. Isso permite que um invasor remoto eleve seus privilégios. Um administrador autenticado com privilégios restritos pode usar uma chave de API XML comprometida para realizar ações como um administrador com privilégios superiores. Por exemplo, um administrador com acesso de “Administrador de sistema virtual (somente leitura)” poderia usar uma chave de API XML de um “Administrador de sistema virtual” para realizar operações de gravação na configuração do sistema virtual, mesmo que devesse estar limitado a operações de somente leitura.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pan-Os