当前位置: 首页 > article >正文

Palo Alto Networks PAN-OS身份认证绕过漏洞复现(CVE-2024-0012)

0x01 产品描述:

        PAN-OS 是运行 Palo Alto Networks 下一代防火墙的软件。通过利用 PAN-OS 本机内置的关键技术(App-ID、Content-ID、设备 ID 和用户 ID),可以在任何时间、任何地点完全了解和控制所有用户和设备中正在使用的应用程序。
0x02 漏洞描述:

        PAN-OS 设备管理 Web 界面中存在身份认证绕过漏洞,未经身份验证的远程攻击者可以通过网络访问管理 Web 界面,从而进行后续活动,包括修改设备配置、访问其他管理功能以及利用 Palo Alto Networks PAN-OS 权限提升漏洞(CVE-2024-9474)获取root访问权限。

0x03 影响版本:

PAN-OS 10.2 < 10.2.12-h2

PAN-OS 11.0 < 11.0.6-h1

PAN-OS 11.1 < 11.1.5-h1

PAN-OS 11.2 < 11.2.4-h1


0x04 搜索语句:

F


http://www.kler.cn/a/403695.html

相关文章:

  • windows的WSL Ubuntu子系统重置root或其他用户的密码
  • aws凭证(一)凭证存储
  • go语言示例代码
  • ubuntu20.04如何升级python3.8到python3.10
  • 【深度学习】循环神经网络及文本生成模型构建
  • 注解用于从 HTTP 请求中提取数据
  • IM项目-----客户端部分未读消息实现
  • 修改仓库中子模块并推送到远程仓库的指定分支
  • 【Android踩过的坑】14.小米系统TTS无法生效的问题
  • 深入分析:固定参考框架在RViz中的作用与对数据可视化的影响 ros ubuntu20.04
  • 《Django 5 By Example》阅读笔记:p211-p236
  • Python什么事迭代器?
  • 游戏开发实现简易实用的ui框架
  • Jenkins更换主题颜色+登录页面LOGO图片
  • MongoDB数据备份与恢复(内含工具下载、数据处理以及常见问题解决方法)
  • 【Unity ShaderGraph实现流体效果之Function入门】
  • 用sqlmap工具打sqli-labs前20关靶场
  • CentOS8 在MySQL8.0 实现半同步复制
  • Linux光标快捷键
  • 秋招总结与感悟
  • AI眼镜拐点到了,全品类AI硬件还会远吗?
  • SimbaSchema在数据云平台中的可观测性实践与应用
  • 【HOT100第四天】除自身以外数组的乘积,矩阵置零,螺旋矩阵,旋转图像
  • phpMyAdmin/PHP反序列化/sqli-labs/upload/pikachu/DVWA--靶场搭建--超详细教程!!!
  • 【01】Selenium+Python 入门案例
  • React Native的开发流程是怎样的?