PT-2020-15218 · Palo Alto Networks · Pan-Os

Publicado

2020-05-13

·

Atualizado

2020-05-15

·

CVE-2020-1993

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do PAN-OS 7.1 a 8.0
Versões do PAN-OS 8.1 a 8.1.13
Versões do PAN-OS 9.0 a 9.0.7
Descrição
O recurso GlobalProtect Portal no PAN-OS não define um novo identificador de sessão após o login bem-sucedido do usuário, o que permite ataques de fixação de sessão, caso um invasor consiga controlar o ID de sessão do usuário.
Recomendações
Para as versões 7.1 a 8.0 do PAN-OS, atualize para uma versão posterior à 8.0.
Para as versões 8.1 a 8.1.13 do PAN-OS, atualize para a versão 8.1.14 ou posterior.
Para as versões 9.0 a 9.0.7 do PAN-OS, atualize para a versão 9.0.8 ou posterior.

Correção

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-1993

Produtos afetados

Pan-Os