← volver
CVE-2024-9465criticalbajo ataqueCWE-89

Expedition: SQL Injection Leads to Firewall Admin Credential Disclosure

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 9.2epss 100%
de la publicación al arma0 días
Publicada en NVD9 oct
1ª PoC9 oct
CISA KEV+36d
probabilidad de explotación
100%top 1% de las CVE
explotación observada
CISA + VulnCheck
7 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2024-12-05

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Resumen

Falha de SQL injection não autenticada no Expedition, ferramenta da Palo Alto Networks usada para migrar configurações de outros vendors (Checkpoint, Cisco etc.) para PAN-OS. Um atacante sem credenciais consegue extrair todo o conteúdo do banco do Expedition — hashes de senha, usuários, configurações de dispositivo e API keys de firewalls PAN-OS integrados — e ainda criar/ler arquivos arbitrários no servidor. Importa porque o Expedition normalmente concentra credenciais de todos os firewalls que passaram pela migração, então comprometer essa caixa é um atalho para comprometer a infraestrutura PAN-OS inteira gerenciada por ela; a CISA confirma exploração ativa e o EPSS está praticamente no topo da escala (0.996).

Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
An SQL injection vulnerability in Palo Alto Networks Expedition allows an unauthenticated attacker to reveal Expedition database contents, such as password hashes, usernames, device configurations, and device API keys. With this, attackers can also create and read arbitrary files on the Expedition system.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N/AU:N/R:U/V:C/RE:H/U:Amber
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.