Luka w zabezpieczeniach umożliwiająca wstrzykiwanie poleceń systemu operacyjnego w Palo Alto Networks Expedition umożliwia nieuwierzytelnionemu atakującemu uruchamianie dowolnych poleceń systemu operacyjnego jako użytkownik root w Expedition, co skutkuje ujawnieniem nazw użytkowników, haseł w postaci zwykłego tekstu, konfiguracji urządzeń i kluczy API urządzeń zapór sieciowych PAN-OS.
Luka w zabezpieczeniach umożliwiająca wstrzykiwanie poleceń systemu operacyjnego w Palo Alto Networks Expedition umożliwia uwierzytelnionemu atakującemu uruchamianie dowolnych poleceń systemu operacyjnego jako użytkownik root w Expedition, co skutkuje ujawnieniem nazw użytkowników, haseł w postaci zwykłego tekstu, konfiguracji urządzeń i kluczy API urządzeń zapór sieciowych PAN-OS.
Luka w zabezpieczeniach SQL injection w Palo Alto Networks Expedition umożliwia nieuwierzytelnionemu atakującemu ujawnienie zawartości bazy danych Expedition, takiej jak skróty haseł, nazwy użytkowników, konfiguracje urządzeń i klucze API urządzeń. Dzięki temu atakujący mogą również tworzyć i odczytywać dowolne pliki w systemie Expedition.
Luka w zabezpieczeniach Palo Alto Networks Expedition polegająca na przechowywaniu poufnych informacji w postaci jawnego tekstu umożliwia uwierzytelnionemu atakującemu ujawnienie nazw użytkowników zapory, haseł i kluczy API wygenerowanych przy użyciu tych poświadczeń.
Luka w zabezpieczeniach XSS odzwierciedlona w Palo Alto Networks Expedition umożliwia wykonywanie złośliwego kodu JavaScript w kontekście przeglądarki uwierzytelnionego użytkownika Expedition, jeśli użytkownik ten kliknie złośliwy link, co umożliwia ataki phishingowe, które mogą prowadzić do kradzieży sesji przeglądarki Expedition.
Luka w zabezpieczeniach polegająca na uszkodzeniu pamięci w oprogramowaniu Palo Alto Networks PAN-OS umożliwia nieuwierzytelnionemu atakującemu awarię PAN-OS z powodu spreparowanego pakietu przez płaszczyznę danych, co skutkuje odmową usługi (DoS). Wielokrotne próby wywołania tego stanu spowodują przejście PAN-OS w tryb konserwacji.