Palo Alto Networks · Cortex Xsoar · CVE-2022-0027
**Nome do software vulnerável e versões afetadas**
Palo Alto Networks Cortex XSOAR, versões 6.1 a 6.5
Palo Alto Networks Cortex XSOAR, versão 6.6 anterior à 6.6.0 build 6.6.0.2585049
**Descrição**
Um problema de autorização inadequada no software Palo Alto Networks Cortex XSOAR permite que usuários autenticados em grupos que não sejam somente de leitura gerem um relatório por e-mail contendo informações resumidas sobre todos os incidentes, incluindo aqueles aos quais não têm acesso.
**Recomendações**
Para as versões 6.1 a 6.5, atualize para uma versão posterior à 6.5.
Para a versão 6.6 anterior à 6.6.0 build 6.6.0.2585049, atualize para a versão 6.6.0 build 6.6.0.2585049 ou posterior.