BDU:2025-16021
Уязвимость программного обеспечения сбора и управления учетными записями User-ID Credential Agent, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость программного обеспечения сбора и управления учетными записями User-ID Credential Agent связана с раскрытием системных данных неавторизованной для контролируемой области. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
🖥️ Уязвимое ПО
Palo Alto Networks Inc.
Наименование ПО: User-ID Credential Agent
Версия ПО: от 11.0.2-133 до 11.0.3 (User-ID Credential Agent)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:P/A:P
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
CVSS 4.0
AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:L/SC:H/SI:H/SA:H/E:U/AU:N/R:U/V:D/RE:M/U:Amber
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,9)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,9)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты