← volver
CVE-2024-9464criticalCWE-78

Expedition: Authenticated OS Command Injection Vulnerability Leads to Firewall Admin Credential Disclosure

72Vexday Risk Score

Haz seguimiento. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.3epss 82%
de la publicación al arma0 días
Publicada en NVD9 oct
1ª PoC9 oct
probabilidad de explotación
82%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
An OS command injection vulnerability in Palo Alto Networks Expedition allows an authenticated attacker to run arbitrary OS commands as root in Expedition, resulting in disclosure of usernames, cleartext passwords, device configurations, and device API keys of PAN-OS firewalls.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:N/SA:N/AU:N/R:U/V:C/RE:H/U:Amber
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.