PAN-OS: Memory Corruption Vulnerability in GlobalProtect Portal and Gateway Interfaces
53Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 9.8epss 19%
da publicação à arma167 dias
Publicada no NVD10 de nov.
1ª PoC+167d
probabilidade de exploração
19%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A memory corruption vulnerability exists in Palo Alto Networks GlobalProtect portal and gateway interfaces that enables an unauthenticated network-based attacker to disrupt system processes and potentially execute arbitrary code with root privileges. The attacker must have network access to the GlobalProtect interface to exploit this issue. This issue impacts PAN-OS 8.1 versions earlier than PAN-OS 8.1.17. Prisma Access customers are not impacted by this issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas — 1
githubgithub.com/0xhaggis/CVE-2021-3064★ 1⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.