ProduktPAN-OS 11.2      < 11.2.4-h1        
PAN-OS 11.1      < 11.1.5-h1        
PAN-OS 11.0      < 11.0.6-h1        
PAN-OS 10.2      < 10.2.12-h2      
Numer CVECVE-2024-0012
Krytyczność9.3/10
CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:N/SA:N/E:A/AU:N/R:U/V:C/RE:H/U:Red
OpisOminięcie uwierzytelniania w oprogramowaniu PAN-OS firmy Palo Alto Networks umożliwia nieuwierzytelnionemu atakującemu z dostępem sieciowym do internetowego interfejsu zarządzania uzyskanie uprawnień administratora PAN-OS w ​​celu wykonywania działań administracyjnych, manipulowania konfiguracją lub wykorzystywania innych luk umożliwiających eskalację uprawnień uwierzytelniania, takich jak CVE-2024-9474.
  
AktualizacjaTAK
Linkhttps://security.paloaltonetworks.com/CVE-2024-0012
ProduktPAN-OS 11.2      < 11.2.4-h1        
PAN-OS 11.1      < 11.1.5-h1        
PAN-OS 11.0      < 11.0.6-h1        
PAN-OS 10.2      < 10.2.12-h2      
PAN-OS 10.1      < 10.1.14-h6
Numer CVECVE-2024-9474
Krytyczność6.9/10
CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:A/AU:N/R:U/V:C/RE:H/U:Red
OpisLuka w zabezpieczeniach umożliwiająca eskalację uprawnień w oprogramowaniu PAN-OS firmy Palo Alto Networks pozwala administratorowi PAN-OS z dostępem do internetowego interfejsu zarządzania na wykonywanie działań na zaporze sieciowej z uprawnieniami roota.
  
AktualizacjaTAK
Linkhttps://security.paloaltonetworks.com/CVE-2024-9474