BDU:2026-07045
Уязвимость веб-интерфейса операционной системы PAN-OS межсетевых экранов серии PA-Series и VM-Series, позволяющая нарушителю проводить межсайтовые сценарные атаки
📄 Описание
Уязвимость веб-интерфейса операционной системы PAN-OS межсетевых экранов серии PA-Series и VM-Series связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки
🖥️ Уязвимое ПО
Palo Alto Networks Inc.
Наименование ПО: PAN-OS
Версия ПО: до 12.1.7 (PAN-OS), до 11.2.12 (PAN-OS), до 11.1.15 (PAN-OS), от 11.1.7 до 11.1.7-h6 (PAN-OS), от 10.2.18 до 10.2.18-h6 (PAN-OS), от 10.2.16 до 10.2.16-h7 (PAN-OS), от 10.2.13 до 10.2.13-h21 (PAN-OS), от 10.2.10 до 10.2.10-h36 (PAN-OS), от 10.2.7 до 10.2.7-h34 (PAN-OS), от 11.1.13 до 11.1.13-h5 (PAN-OS), от 11.1.10 до 11.1.10-h25 (PAN-OS), от 11.1.6 до 11.1.6-h32 (PAN-OS), от 11.1.4 до 11.1.4-h33 (PAN-OS), от 11.2.10 до 11.2.10-h6 (PAN-OS), от 11.2.7 до 11.2.7-h13 (PAN-OS), от 11.2.4 до 11.2.4-h17 (PAN-OS), от 12.1.4 до 12.1.4-h5 (PAN-OS)
Тип ПО: Операционная система
ОС / платформа: Palo Alto Networks Inc. PAN-OS до 12.1.7 , Palo Alto Networks Inc. PAN-OS до 11.2.12 , Palo Alto Networks Inc. PAN-OS до 11.1.15 , Palo Alto Networks Inc. PAN-OS от 11.1.7 до 11.1.7-h6 , Palo Alto Networks Inc. PAN-OS от 10.2.18 до 10.2.18-h6 , Palo Alto Networks Inc. PAN-OS от 10.2.16 до 10.2.16-h7 , Palo Alto Networks Inc. PAN-OS от 10.2.13 до 10.2.13-h21 , Palo Alto Networks Inc. PAN-OS от 10.2.10 до 10.2.10-h36 , Palo Alto Networks Inc. PAN-OS от 10.2.7 до 10.2.7-h34 , Palo Alto Networks Inc. PAN-OS от 11.1.13 до 11.1.13-h5 , Palo Alto Networks Inc. PAN-OS от 11.1.10 до 11.1.10-h25 , Palo Alto Networks Inc. PAN-OS от 11.1.6 до 11.1.6-h32 , Palo Alto Networks Inc. PAN-OS от 11.1.4 до 11.1.4-h33 , Palo Alto Networks Inc. PAN-OS от 11.2.10 до 11.2.10-h6 , Palo Alto Networks Inc. PAN-OS от 11.2.7 до 11.2.7-h13 , Palo Alto Networks Inc. PAN-OS от 11.2.4 до 11.2.4-h17 , Palo Alto Networks Inc. PAN-OS от 12.1.4 до 12.1.4-h5
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:C/A:N
CVSS 3.0
AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:H/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:P/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Amber
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,2)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,2)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,4)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты