BDU:2025-09219
Уязвимость компонента Broker VM платформы безопасности Cortex XDR, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость компонента Broker VM платформы безопасности Cortex XDR связана с неправильной защитой альтернативного пути. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
🖥️ Уязвимое ПО
Palo Alto Networks Inc.
Наименование ПО: Broker VM
Версия ПО: до 26.0.116 (Broker VM)
Тип ПО: ПО виртуализации/ПО виртуального программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:N
CVSS 3.0
AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CVSS 4.0
AV:P/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты