PT-2026-56913 · Palo Alto Networks · Pan-Os

CVE-2026-0284

·

Publicado

2026-07-08

·

Atualizado

2026-07-09

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Palo Alto Networks PAN-OS (versões afetadas não especificadas)
Description Um problema de injeção de XML existe na funcionalidade Large Scale VPN (LSVPN). Isso ocorre devido à neutralização inadequada de elementos especiais nos dados de saída, permitindo que um invasor não autenticado com acesso à rede injete conteúdo XML malicioso. Isso pode levar ao bypass de mecanismos de segurança, divulgação de informações ou corrupção de dados internos do satélite LSVPN.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09544
CVE-2026-0284

Produtos afetados

Pan-Os