PT-2024-20351 · Palo Alto Networks · Palo Alto Networks Globalprotect

Stephen Collyer

·

Publicado

2024-03-13

·

Atualizado

2025-09-26

·

CVE-2024-2431

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Aplicativo Palo Alto Networks GlobalProtect (versões afetadas não especificadas)
Descrição
Uma falha no aplicativo Palo Alto Networks GlobalProtect permite que um usuário sem privilégios desative o aplicativo GlobalProtect em configurações que permitem que um usuário desative o GlobalProtect com uma senha.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2431

Produtos afetados

Palo Alto Networks Globalprotect