PT-2025-33020 · Palo Alto Networks · Palo Alto Networks Checkov+1

CVE-2025-2180

·

Publicado

2025-03-10

·

Atualizado

2025-08-13

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: Palo Alto Networks Checkov by Prisma® Cloud versões anteriores à 3.2.415
Descrição: Um problema de desserialização insegura no Palo Alto Networks Checkov by Prisma® Cloud permite que um usuário autenticado execute código arbitrário como um usuário não administrativo ao escanear um arquivo Terraform malicioso durante o uso do Checkov no Prisma® Cloud.
Recomendações: Atualize para a versão 3.2.415 ou posterior do Checkov.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11012
CVE-2025-2180

Produtos afetados

Palo Alto Networks Checkov
Prisma Cloud