CVE-2020-1993
PAN-OS: GlobalProtect Portal PHP session fixation vulnerability
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 3.7EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
13 may 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The GlobalProtect Portal feature in PAN-OS does not set a new session identifier after a successful user login, which allows session fixation attacks, if an attacker is able to control a user's session ID. This issue affects: All PAN-OS 7.1 and 8.0 versions; PAN-OS 8.1 versions earlier than 8.1.14; PAN-OS 9.0 versions earlier than 9.0.8.
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:N
Productos afectados
Palo Alto Networks · PAN-OS¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →