PT-2024-6717 · Palo Alto Networks · Palo Alto Networks Expedition
Enrique Castillo
+2
·
Publicado
2024-10-09
·
Atualizado
2025-11-04
·
CVE-2024-9465
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N/AU:N/R:U/V:C/RE:H/U:Amber |
Nome do software vulnerável e versões afetadas:
Palo Alto Networks Expedition (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de injeção de SQL no Palo Alto Networks Expedition. Essa vulnerabilidade permite que um invasor não autenticado revele o conteúdo do banco de dados do Expedition, como hashes de senhas, nomes de usuário, configurações de dispositivos e chaves de API de dispositivos. Com isso, os invasores também podem criar e ler arquivos arbitrários no sistema Expedition. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. No entanto, há relatos de incidentes reais em que essa vulnerabilidade foi explorada.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Como solução temporária, considere restringir o acesso ao endpoint vulnerável à injeção de SQL para minimizar o risco de exploração. Evite usar parâmetros ou variáveis vulneráveis no endpoint da API afetado até que o problema seja resolvido. Além disso, monitore o sistema em busca de qualquer atividade suspeita e considere implementar medidas de segurança adicionais para impedir a exploração.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Palo Alto Networks Expedition