PT-2024-6717 · Palo Alto Networks · Palo Alto Networks Expedition

Enrique Castillo

+2

·

Publicado

2024-10-09

·

Atualizado

2025-11-04

·

CVE-2024-9465

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N/AU:N/R:U/V:C/RE:H/U:Amber
Nome do software vulnerável e versões afetadas:
Palo Alto Networks Expedition (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de injeção de SQL no Palo Alto Networks Expedition. Essa vulnerabilidade permite que um invasor não autenticado revele o conteúdo do banco de dados do Expedition, como hashes de senhas, nomes de usuário, configurações de dispositivos e chaves de API de dispositivos. Com isso, os invasores também podem criar e ler arquivos arbitrários no sistema Expedition. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. No entanto, há relatos de incidentes reais em que essa vulnerabilidade foi explorada.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Como solução temporária, considere restringir o acesso ao endpoint vulnerável à injeção de SQL para minimizar o risco de exploração. Evite usar parâmetros ou variáveis vulneráveis no endpoint da API afetado até que o problema seja resolvido. Além disso, monitore o sistema em busca de qualquer atividade suspeita e considere implementar medidas de segurança adicionais para impedir a exploração.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07930
CVE-2024-9465

Produtos afetados

Palo Alto Networks Expedition