CVE-2024-5918 PUBLISHED

Es besteht eine Schwachstelle in PaloAlto Networks PAN-OS aufgrund einer unsachgemäßen Zertifikatsvalidierung. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um die erwarteten Sicherheitsüberprüfungen zu umgehen und sich als legitimer GlobalProtect-Benutzer auszugeben.

EPSS 0.15% · 36.0th percentile

Risk Scores

EPSS Score
0.15%
36.0th percentile

Affected Products

VendorProductVersions
PaloAlto NetworksPaloAlto Networks PAN-OS <10.1.11
PaloAlto NetworksPaloAlto Networks PAN-OS <10.1.7
PaloAlto NetworksPaloAlto Networks PAN-OS <11.0.2
PaloAlto NetworksPaloAlto Networks PAN-OS <10.2.2
PaloAlto NetworksPaloAlto Networks PAN-OS <11.0.3
PaloAlto NetworksPaloAlto Networks PAN-OS <11.2.3
PaloAlto NetworksPaloAlto Networks PAN-OS <10.1.10
PaloAlto NetworksPaloAlto Networks PAN-OS <10.2.4-h5
PaloAlto NetworksPaloAlto Networks PAN-OS <11.2.2-h3

Timeline

References

Open in Interactive Console →