BDU:2026-04962
Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды
📄 Описание
Уязвимость веб-интерфейса управления операционной системы PAN-OS связана с непринятием мер по нейтрализации сценария в атрибутах на веб-странице. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и выполнить произвольные команды
🖥️ Уязвимое ПО
Palo Alto Networks Inc.
Наименование ПО: PAN-OS
Версия ПО: до 11.2.8 (PAN-OS), до 11.1.4-h27 (PAN-OS), до 11.1.6-h21 (PAN-OS), до 11.1.10-h7 (PAN-OS), до 10.2.17 (PAN-OS)
Тип ПО: Операционная система
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты