PAN-OS: Memory Corruption Vulnerability in GlobalProtect Portal and Gateway Interfaces
53Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.8epss 19%
de la publicación al arma167 días
Publicada en NVD10 nov
1ª PoC+167d
probabilidad de explotación
19%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
A memory corruption vulnerability exists in Palo Alto Networks GlobalProtect portal and gateway interfaces that enables an unauthenticated network-based attacker to disrupt system processes and potentially execute arbitrary code with root privileges. The attacker must have network access to the GlobalProtect interface to exploit this issue. This issue impacts PAN-OS 8.1 versions earlier than PAN-OS 8.1.17. Prisma Access customers are not impacted by this issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas — 1
githubgithub.com/0xhaggis/CVE-2021-3064★ 1⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.