PT-2026-56913 · Palo Alto Networks · Pan-Os
CVE-2026-0284
·
Publicado
2026-07-08
·
Atualizado
2026-07-09
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Palo Alto Networks PAN-OS (versões afetadas não especificadas)
Description
Um problema de injeção de XML existe na funcionalidade Large Scale VPN (LSVPN). Isso ocorre devido à neutralização inadequada de elementos especiais nos dados de saída, permitindo que um invasor não autenticado com acesso à rede injete conteúdo XML malicioso. Isso pode levar ao bypass de mecanismos de segurança, divulgação de informações ou corrupção de dados internos do satélite LSVPN.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pan-Os