BDU:2026-07185
Уязвимость средства управления ключами и сертификатами Trust Protection Foundation (TPF), связанная с раскрытием системных данных неавторизованным лицам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость средства управления ключами и сертификатами Trust Protection Foundation (TPF) связана с раскрытием системных данных неавторизованным лицам. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
Palo Alto Networks Inc.
Наименование ПО: Trust Protection Foundation
Версия ПО: от 25.3.0 до 25.3.3 (Trust Protection Foundation), от 25.1.0 до 25.1.8 (Trust Protection Foundation), от 24.3.0 до 24.3.6 (Trust Protection Foundation), от 24.1.0 до 24.1.13 (Trust Protection Foundation)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVSS 4.0
AV:A/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Amber
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,5)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты