CVE-2024-5920 PUBLISHED

Eine Cross-Site Scripting Schwachstelle wurde in PaloAlto Networks PAN-OS entdeckt. Dieses Problem wird durch unsachgemäße Filterung der vom Benutzer bereitgestellten Daten vor der Anzeige der Eingaben verursacht. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Skriptcode im Sicherheitskontext einer betroffenen Site auszuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.43% · 62.3th percentile

Risk Scores

EPSS Score
0.43%
62.3th percentile

Affected Products

VendorProductVersions
PaloAlto NetworksPaloAlto Networks PAN-OS <10.1.7
PaloAlto NetworksPaloAlto Networks PAN-OS <11.0.6
PaloAlto NetworksPaloAlto Networks PAN-OS <11.0.2
PaloAlto NetworksPaloAlto Networks PAN-OS <10.2.9-14
PaloAlto NetworksPaloAlto Networks PAN-OS <11.0.3
PaloAlto NetworksPaloAlto Networks PAN-OS <10.2.4-h5
PaloAlto NetworksPaloAlto Networks PAN-OS <10.2.2
PaloAlto NetworksPaloAlto Networks PAN-OS <10.1.10
PaloAlto NetworksPaloAlto Networks PAN-OS <10.2.5
PaloAlto NetworksPaloAlto Networks PAN-OS <10.2.10-h7
PaloAlto NetworksPaloAlto Networks PAN-OS <11.1.4
PaloAlto NetworksPaloAlto Networks PAN-OS <11.1.2-h14
PaloAlto NetworksPaloAlto Networks PAN-OS <10.1.14
PaloAlto NetworksPaloAlto Networks PAN-OS <11.0.5
PaloAlto NetworksPaloAlto Networks PAN-OS <10.2.8-h13
PaloAlto NetworksPaloAlto Networks PAN-OS <11.1.3-h10
PaloAlto NetworksPaloAlto Networks PAN-OS <10.2.11
PaloAlto NetworksPaloAlto Networks PAN-OS <10.1.11
PaloAlto NetworksPaloAlto Networks PAN-OS <10.2.4-h6
PaloAlto NetworksPaloAlto Networks PAN-OS <10.2.7-h16

Timeline

References

Open in Interactive Console →