VDB

CISA-2023-0005

CISA-2023-0005 PUBLISHED CVSS 4.1 MEDIUM

Reported by palo_alto · Published April 12, 2023

A vulnerability in Palo Alto Networks PAN-OS software enables an authenticated administrator to expose the plaintext values of secrets stored in the device configuration and encrypted API keys.

Risk Scores

CVSS 3.1
4.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N

Affected Products

VendorProductVersions
Palo Alto NetworksPAN-OS11.0, 10.2, 10.1
Palo Alto NetworksPrisma AccessAll
Palo Alto NetworksCloud NGFWAll
Palo Alto NetworksPrisma AccessAll, *
Palo Alto NetworksPAN-OS10.1, 8.1, 10.2
Palo Alto NetworksCloud NGFWAll, All

Timeline

  • Apr 12, 2023 CVE Published
  • Feb 10, 2025 CVE Updated

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›