| Produkt | Cortex XSOAR 6.2.0, wersje wcześniejsze niż 1271065 Cortex XSOAR 6.1.0, wersje 1016923 – 1271064 |
| Numer CVE | CVE-2021-3044 |
| Krytyczność | 9.8 / 10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luka związana z niewłaściwą autoryzacją umożliwia zdalnemu, nieuwierzytelnionemu atakującemu z dostępem sieciowym do serwera Cortex XSOAR wykonanie nieautoryzowanych działań za pośrednictwem interfejsu API REST. |
| Aktualizacja | TAK |
| Link | https://security.paloaltonetworks.com/CVE-2021-3044 |