BDU:2026-07383
Уязвимость микропрограммного обеспечения сетевых устройств WildFire WF-500 и WildFire WF-500-B, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов
📄 Описание
Уязвимость микропрограммного обеспечения сетевых устройств WildFire WF-500 и WildFire WF-500-B связана с некорректным внешним управлением именем или путем файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение и удаление файлов
🖥️ Уязвимое ПО
Palo Alto Networks Inc.
Наименование ПО: WildFire WF-500, WildFire WF-500-B
Версия ПО: до 12.1.4-h5 (WildFire WF-500), до 12.1.4-h5 (WildFire WF-500-B), до 12.1.7 (WildFire WF-500-B), до 12.1.7 (WildFire WF-500), до 11.2.4-h17 (WildFire WF-500), до 11.2.4-h17 (WildFire WF-500-B), до 11.2.7-h13 (WildFire WF-500-B), до 11.2.7-h13 (WildFire WF-500), до 11.2.10-h6 (WildFire WF-500), до 11.2.10-h6 (WildFire WF-500-B), до 11.2.12 (WildFire WF-500-B), до 11.2.12 (WildFire WF-500), до 11.1.4-h33 (WildFire WF-500), до 11.1.4-h33 (WildFire WF-500-B), до 11.1.6-h32 (WildFire WF-500-B), до 11.1.6-h32 (WildFire WF-500), до 11.1.7-h6 (WildFire WF-500), до 11.1.7-h6 (WildFire WF-500-B), до 11.1.10-h25 (WildFire WF-500-B), до 11.1.10-h25 (WildFire WF-500), до 10.2.18-h6 (WildFire WF-500), до 10.2.18-h6 (WildFire WF-500-B), до 10.2.16-h7 (WildFire WF-500-B), до 10.2.16-h7 (WildFire WF-500), до 10.2.13-h21 (WildFire WF-500), до 10.2.13-h21 (WildFire WF-500-B), до 10.2.10-h36 (WildFire WF-500-B), до 10.2.10-h36 (WildFire WF-500), до 10.2.7-h34 (WildFire WF-500), до 10.2.7-h34 (WildFire WF-500-B), до 11.1.15 (WildFire WF-500-B), до 11.1.15 (WildFire WF-500), до 11.1.13-h5 (WildFire WF-500), до 11.1.13-h5 (WildFire WF-500-B)
Тип ПО: Сетевое средство, ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/AU:Y/R:U/V:C/RE:M/U:Amber
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты