Produkt | Cortex XSOAR 6.2.0, wersje wcześniejsze niż 1271065 Cortex XSOAR 6.1.0, wersje 1016923 – 1271064 |
Numer CVE | CVE-2021-3044 |
Krytyczność | 9.8 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | Luka związana z niewłaściwą autoryzacją umożliwia zdalnemu, nieuwierzytelnionemu atakującemu z dostępem sieciowym do serwera Cortex XSOAR wykonanie nieautoryzowanych działań za pośrednictwem interfejsu API REST. |
Aktualizacja | TAK |
Link | https://security.paloaltonetworks.com/CVE-2021-3044 |