BDU:2026-07261
Уязвимость портала GlobalProtect и шлюза GlobalProtect Gateway операционной системы PAN-OS, позволяющая нарушителю обойти ограничения безопасности
📄 Описание
Уязвимость портала GlobalProtect и шлюза GlobalProtect Gateway операционной системы PAN-OS связана с использованием файлов cookie без проверки достоверности и целостности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности
🖥️ Уязвимое ПО
Palo Alto Networks Inc.
Наименование ПО: PAN-OS, Prisma Access
Версия ПО: до 12.1.7 (PAN-OS), до 11.2.4-h17 (PAN-OS), до 11.2.12 (PAN-OS), до 11.1.4-h33 (PAN-OS), до 11.1.6-h32 (PAN-OS), до 11.1.7-h6 (PAN-OS), до 11.1.10-h25 (PAN-OS), до 11.1.13-h5 (PAN-OS), до 11.1.15 (PAN-OS), до 10.2.7-h34 (PAN-OS), до 10.2.10-h36 (PAN-OS), до 10.2.13-h21 (PAN-OS), до 10.2.16-h7 (PAN-OS), до 10.2.18-h6 (PAN-OS), от 11.2.0 до 11.2.7-h13 (Prisma Access), от 10.2.0 до 10.2.10-h36 (Prisma Access), до 12.1.4-h6 (PAN-OS), до 11.2.7-h14 (PAN-OS), до 11.2.10-h7 (PAN-OS)
Тип ПО: Операционная система, ПО виртуализации/ПО виртуального программно-аппаратного средства
ОС / платформа: Palo Alto Networks Inc. PAN-OS до 12.1.7 , Palo Alto Networks Inc. PAN-OS до 11.2.4-h17 , Palo Alto Networks Inc. PAN-OS до 11.2.12 , Palo Alto Networks Inc. PAN-OS до 11.1.4-h33 , Palo Alto Networks Inc. PAN-OS до 11.1.6-h32 , Palo Alto Networks Inc. PAN-OS до 11.1.7-h6 , Palo Alto Networks Inc. PAN-OS до 11.1.10-h25 , Palo Alto Networks Inc. PAN-OS до 11.1.13-h5 , Palo Alto Networks Inc. PAN-OS до 11.1.15 , Palo Alto Networks Inc. PAN-OS до 10.2.7-h34 , Palo Alto Networks Inc. PAN-OS до 10.2.10-h36 , Palo Alto Networks Inc. PAN-OS до 10.2.13-h21 , Palo Alto Networks Inc. PAN-OS до 10.2.16-h7 , Palo Alto Networks Inc. PAN-OS до 10.2.18-h6 , Palo Alto Networks Inc. PAN-OS до 12.1.4-h6 , Palo Alto Networks Inc. PAN-OS до 11.2.7-h14 , Palo Alto Networks Inc. PAN-OS до 11.2.10-h7
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N/E:U/AU:N/R:A/V:D/RE:M/U:Amber
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,7)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты