PT-2024-7399 · Palo Alto Networks · Pan-Os

CVE-2024-9471

·

Publicado

2024-10-03

·

Atualizado

2024-10-15

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas:
PAN-OS (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma gestão insegura de privilégios no software PAN-OS. Isso permite que um invasor remoto eleve seus privilégios. Um administrador autenticado com privilégios restritos pode usar uma chave de API XML comprometida para realizar ações como um administrador com privilégios superiores. Por exemplo, um administrador com acesso de “Administrador de sistema virtual (somente leitura)” poderia usar uma chave de API XML de um “Administrador de sistema virtual” para realizar operações de gravação na configuração do sistema virtual, mesmo que devesse estar limitado a operações de somente leitura.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08769
CVE-2024-9471

Produtos afetados

Pan-Os