CVE-2024-9463 PUBLISHED KEV

In PaloAlto Networks Expedition bestehen mehrere Schwachstellen, die auf eine unzureichende Bereinigung von Eingaben zurückzuführen sind. Ein entfernter, anonymer oder authentisierter Angreifer kann diese Schwachstellen ausnutzen, um Betriebssystembefehle einzuschleusen und mit Root-Rechten auszuführen, was zur Offenlegung sensibler Daten wie Benutzernamen, Klartextpasswörtern, Gerätekonfigurationen und API-Schlüsseln von PAN-OS-Firewalls führt.

EPSS 94.20% · 99.9th percentile

Risk Scores

EPSS Score
94.20%
99.9th percentile

Affected Products

VendorProductVersions
PaloAlto NetworksPaloAlto Networks Expedition <1.2.96

Timeline

References

Open in Interactive Console →