博客
关于我
Palo Alto Networks PAN-OS身份认证绕过导致RCE漏洞复现(CVE-2024-0012)
阅读量:793 次
发布时间:2023-02-26

本文共 413 字,大约阅读时间需要 1 分钟。

PAN-OS产品简介

Palo Alto Networks PAN-OS 是下一代防火墙软件,内置了先进的技术手段,包括App-ID、Content-ID、设备ID和用户ID,能够实时监控和管控所有用户和设备正在使用的应用程序,无论时间和地点。

漏洞概述

PAN-OS设备管理Web界面存在身份认证绕过漏洞。未经身份验证的远程攻击者可通过网络访问管理界面,执行后续操作,包括配置修改和权限提升(CVE-2024-9474),甚至获取root访问权限,执行任意命令。该漏洞已公开,已在野利用,建议用户尽快进行安全审计和防护措施。

影响范围

PAN-OS版本受影响如下:

  • PAN-OS 10.2 < 10.2.12-h2
  • PAN-OS 11.0 < 11.0.6-h1
  • PAN-OS 11.1 < 11.1.5-h1
  • PAN-OS 11.2 < 11.2.4-h1

复现环境

FOFA(icon_hash="873381299")

转载地址:http://ejvfk.baihongyu.com/

你可能感兴趣的文章
Oracle静默安装
查看>>
【Bert101】变压器模型背后的复杂数学【02/4】
查看>>
Oracle面试题:Oracle中truncate和delete的区别
查看>>
ThreadLocal线程内部存储类
查看>>
thinkphp 常用SQL执行语句总结
查看>>
Oracle:ORA-00911: 无效字符
查看>>
Text-to-Image with Diffusion models的巅峰之作:深入解读 DALL·E 2
查看>>
Tensorflow.python.framework.errors_impl.ResourceExhaustedError:无法分配内存[操作:AddV2]
查看>>
TCP基本入门-简单认识一下什么是TCP
查看>>
tableviewcell 中使用autolayout自适应高度
查看>>
Symbolic Aggregate approXimation(SAX,符号聚合近似)介绍-ChatGPT4o作答
查看>>
Orcale表被锁
查看>>
svn访问报错500
查看>>
sum(a.YYSR) over (partition by a.hy_dm) 不需要像group by那样需要分组函数。方便。
查看>>
ORCHARD 是什么?
查看>>
Struts2中使用Session的两种方法
查看>>
Stream API:filter、map和flatMap 的用法
查看>>
STM32工作笔记0032---编写跑马灯实验---寄存器版本
查看>>
order by rand()
查看>>
SSM(Spring+SpringMvc+Mybatis)整合开发笔记
查看>>