← voltar
CVE-2024-9464criticalCWE-78

Expedition: Authenticated OS Command Injection Vulnerability Leads to Firewall Admin Credential Disclosure

72Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 9.3epss 82%
da publicação à arma0 dias
Publicada no NVD9 de out.
1ª PoC9 de out.
probabilidade de exploração
82%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
An OS command injection vulnerability in Palo Alto Networks Expedition allows an authenticated attacker to run arbitrary OS commands as root in Expedition, resulting in disclosure of usernames, cleartext passwords, device configurations, and device API keys of PAN-OS firewalls.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:N/SA:N/AU:N/R:U/V:C/RE:H/U:Amber
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.