CVE-2023-6793 PUBLISHED

Es existiert eine Schwachstelle in PaloAlto Networks PAN-OS. Ein Problem in der Privilegienverwaltung ermöglicht es einem authentifizierten Nur-Lese-Administrator aktive XML-API-Schlüssel von der Firewall zu entfernen und somit die XML-API-Nutzung zu unterbrechen. Ein Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service zu verursachen.

EPSS 0.08% · 23.3th percentile

Risk Scores

EPSS Score
0.08%
23.3th percentile

Affected Products

VendorProductVersions
PaloAlto NetworksPaloAlto Networks PAN-OS 9.0
PaloAlto NetworksPaloAlto Networks PAN-OS 10.1
PaloAlto NetworksPaloAlto Networks PAN-OS 9.1
PaloAlto NetworksPaloAlto Networks PAN-OS 10.2
PaloAlto NetworksPaloAlto Networks PAN-OS 10.0
PaloAlto NetworksPaloAlto Networks PAN-OS 11.0

Timeline

References

Open in Interactive Console →